这是个directx 9的游戏6 j9 n9 I1 {) W) Q1 c3 @# ?% \1 ~+ F
在exe中检索检索+40h],找到2处,以下是其中1处,应该就是CreateDevice的地方。
/ q( g, v7 Y: E6 ?, G# s- .text:00404391 68 B0 31 7C 00 push offset dword_7C31B0
1 [8 Q5 O0 s6 @ - .text:00404396 68 78 31 78 00 push offset dword_783178
. F# I. P& q7 B; W; Z6 c9 q - .text:0040439B 6A 20 push 20h
) O7 h/ B I4 [& P - .text:0040439D 8B 45 08 mov eax, [ebp+arg_0]0 |, y9 D4 J1 E
- .text:004043A0 50 push eax# i" ~! D" C9 j/ F! e, Y
- .text:004043A1 6A 01 push 1
3 }, K, u. q1 e2 k: t/ y8 E - .text:004043A3 8B 4D F8 mov ecx, [ebp+var_8]$ `$ G; _ v2 t" `
- .text:004043A6 51 push ecx$ v9 `% d4 x6 g$ |5 o; o
- .text:004043A7 8B 15 74 31 78 00 mov edx, dword_783174
; n4 t& l& t7 N: ~: e: z2 J' m - .text:004043AD 8B 02 mov eax, [edx]
. s h: k: n" N% J: n( x' H+ |- |! Q. R - .text:004043AF 8B 0D 74 31 78 00 mov ecx, dword_783174
2 c$ i3 o7 U6 P% Z - .text:004043B5 51 push ecx' g2 G! U a+ Q3 ~# [) X
- .text:004043B6 8B 50 40 mov edx, [eax+40h]3 g3 w, ?& v: Q$ E
- .text:004043B9 FF D2 call edx
复制代码 " p& m P& h% ~; {# M9 ]8 h% }* E
/ p3 R( r9 ?$ T7 W6 x7 Y3 |4 F$ }4 T! I- m0 q; x) _- T
|