第五步:改变QQ发送框中的信息为"Egojit1",并且修改文本为“Egojit1”,别点击“新的扫描”,而是点击“再次扫描”。再次扫描就是在第一次的结果上再筛选
这次得到一个地址
为了确保准确信,可以多改变几次QQ发送框中的信息,然后再次搜索。我们双击结果。将它放到下面的CE下面的空白备选区中(我这么叫的)。
当查询结果通过双击加到备选区后。我们修改备选区的值。双击备选区的值字段弹出修改内存窗体。记住必须双击值部分,双击其它部分例如类型或者地址字段都是不行的。将“Egojit1”修改成“gaolu123”,你成功的将内存中的改变了,并且消息框中的值也被改变了。可以以外的发现少了一个3
这是为什么呢??其实很容易理解。因为请对比修改前的类型和修改后的类型一个是String[7],修改后的是String[8]。这个时候你会知道QQ消息显示框有一种限制,就是防止这种修改发送。(个人猜测)。不用怕。既然有限制,那么QQ内存中肯定有相关的存储计数器。再通过CE去查询,这个时候不是查询字符串了,这个时候查询int.而且查询是一次新的查询。以上种种都是猜测。这个时候用CE去验证猜测。QQ发送框中现在有“gaolu12”,数一下是7个字符。第一次查询: