1.@(4F)=1. xx xx xx xx xx yx xx ×10^yy:
@(4E)=1. xx xx xx xx xx yx xx ×10^yy:
@(4D)=1. 0000 xx xx xx yx xx ×10^yy
可刷出22个,yy处不能含十六进制字符,yx处<9A,如果不需要刷满22个,则直接在后面一个xx写成23即可终止刷出,如果遵守了格式,而16进制还刷不出来,可以将前面的1.换成A.。
[991CNX VerC] rop内存编辑器 这个里面还有一个能刷更多字符的方法,能刷38个。
当字符超过38个的时候,可以利用19即框特性让光标跳到缓冲区,刷出剩余的可刷字符或者复制全输入区字符。当字符过多而使用缓冲区操作过于繁杂时,用strcpy逐部分将字符先塞进内存里,然后再用strcpy把内存里的字符再拷贝回输入区
2.最开始的时候确实是要试,以及经验推算。找全了提取ROM的地址之后把ROM提取出来反编译,就自由了。