这是个directx 9的游戏% D3 N$ c+ X# E8 j% o) s6 _
在exe中检索检索+40h],找到2处,以下是其中1处,应该就是CreateDevice的地方。
# R: o* C" ~- |' d' a! U- .text:00404391 68 B0 31 7C 00 push offset dword_7C31B0" p7 a0 K! E V
- .text:00404396 68 78 31 78 00 push offset dword_7831787 i4 B0 N' e! [* l3 \/ I2 `
- .text:0040439B 6A 20 push 20h3 A' E1 O Z# x+ R8 F& X% e- Y+ p
- .text:0040439D 8B 45 08 mov eax, [ebp+arg_0]
, H J G1 R- x. n1 W: j! `$ u - .text:004043A0 50 push eax# ^1 k$ a5 J. @/ W% n
- .text:004043A1 6A 01 push 1
1 F( R: A( H- k' B: \ - .text:004043A3 8B 4D F8 mov ecx, [ebp+var_8]8 Y+ v) ~+ `2 ^6 }
- .text:004043A6 51 push ecx
+ c8 {4 `1 M6 N( r# b; X9 n1 { - .text:004043A7 8B 15 74 31 78 00 mov edx, dword_783174) d W" z H4 n1 o' [
- .text:004043AD 8B 02 mov eax, [edx]
2 B- r. a _( T c7 x0 m* t - .text:004043AF 8B 0D 74 31 78 00 mov ecx, dword_783174
: v. Y+ G. I% S' t/ Z - .text:004043B5 51 push ecx
* C1 J, }5 \8 ?3 c' K8 E$ H1 |- R) t, u - .text:004043B6 8B 50 40 mov edx, [eax+40h]) ?; k! W6 v! Y. Z4 L3 K
- .text:004043B9 FF D2 call edx
复制代码 7 N. n J. m9 Y7 s9 w2 o& V+ D
+ H6 w; p) L8 W2 ?
$ j5 }4 S2 B7 z5 ?8 L& J: o" u
|