官方上了安全措施,对大量文件进行hash校验,所以搞起来些许有些麻烦了。
这篇文章的实践是在Windows下进行的。
在过程中涉及到一些断点调试,根据变量值判断当前程序所处状态来寻找关键修改点;
因此,在Linux,Mac下面操作起来可能不是很方便。
不过,我的步骤都有截图,我在每个修改后面都标了step,你可以根据其中的16进制来查找替换。
另外,我不清楚DLL是否通用,通用的话直接复制就行了。
0 前置信息
0.1 大致思路
[ol]
[/ol]
0.2 本文常用IL对应十六进制
[table]
[tr]
[td]IL指令[/td]
[td]十六进制[/td]
[/tr]
[tr]
[td]ret