hola mira ese hooks es como decir un link asia el nuevo codigo siempre o casi siempre son los ultimos 8 bites del hook que escriben la direccion de donde empieza el parche+1 en tu caso no alcanzo a distinguir pero digiste 11b8bc40 asique el hook tiene ese valor+1
no vasta con solo cambiar eso para readaptar el parche si o si se debe desamblar en ida pro analizarce y guardarlo en asm y despues limpiarlo y recien ahi redireccionarlo a otra direccion limpia o fuera del cxc y esa diferencia que estas viendo es por que el phone app.cxc estraido del main tiene una base de 13fff000 y si la extrades desde el a2uploader tiene una base de 13ffe000 por eso la diferencia y para portar siempre se abre el cxc en editor hexa y se le restan 2000 bytes para que al compilar coincida la direccion del phone_ap.cxc qu tiene el cel
saludos espero haberte resuelto la duda





RESPONDER

Marcadores