main涵数调用fun1空函数
controt+*,执行这条命令
controt+a,代码分析
内存地址断点
ce ,绿颜色的或者找到的地址是abc.exe+67868,这两种情意代表找到的就是基址
干掉代码是nop 90 90
代码段的地址,不管程序重开多少次,不会变
CE,注入代码