Вопрос X64dbg остановка процесса если rax = 1234

nop
Пользователь
Статус
Оффлайн
Регистрация
1 Ноя 2019
Сообщения
261
Реакции[?]
53
Поинты[?]
0
Вытащил dll из чита, dll оказалась под vmp и все стринги зашифрованы
при инджекте длл закрывается с кодом 0x1
как в таком случае найти функцию закрытия?

я подумал что адрес функции будет в каком-то регистре
как на этом скриншоте
1642824712238.png
и пользоваться call rax/eax

но как мне застопить процесс при rax = 7FFFD8C9CD80
 
Murasaki
Разработчик
Статус
Оффлайн
Регистрация
18 Мар 2020
Сообщения
431
Реакции[?]
870
Поинты[?]
206K
ты знал, шо можно поставить бряк на винапи функцию, а не сидеть и мониторить адреса в регистрах? теперь знай
 
Забаненный
Статус
Оффлайн
Регистрация
5 Сен 2020
Сообщения
986
Реакции[?]
275
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
на эту кнопочку нажми
1642827943442.png
и поставь бряк
 
Сверху Снизу