资源介绍
进入DOS。
输入:
DEBUG
-A 100
-XOR AX,AX
-INT13
-INT3 ;到这里为止,按多一下回车,回到基本调试截面
-T ;从这里开始进行单步追踪。在T回车后,会出现寄存器的内容。不用管,只要看左边最下的字就可以了。
(不停的T,一直T到出现第一个 F000:XXXX 马上记录下XXXX的数字)
中途如果死机,就表示有反追踪。唯一的方法就是在死机之前把F000:XXXX找出来,三茗是用死循环的。自己按实际情况而定。
接着上面。输入:
-D 0:4C ;去到入口
0000:0040 56 01 34 02 ;数字应情况而有所不同
-A 0234:0156
-0234:0156 JMP F000:XXXX ;XXXX就是上面追查数字
-Q ;全部结束,进入WIN吧。别重启哦。
C:\WIN
进去后,自己想做什么就做什么把。然后重启。
看,是不是所有改过的的东西都没被改回来啊!那就成功了。
这里主要注意的地方是:
1.是否能准确的找到正确的F000:XXXX。
2.在D 0:4C 那里,看的的0040的数回因不同的情况而不同。所以不必太过在意我写出来的。
3.出现的数字在填写的时候是反过来的。也就是说,你在0040的地方看到的是 56 01 34 02 那么在填写的时候就要写 0234:0156 (我开始就是在这里没搞清楚,卡了我好读时间)
4.这方法不是永久破解,只是当时有效,重启后会记录你所做过的修改,但如果你想在重启后再做修改,只能重复做一次上面的步骤。