@setengahgila
yup persepsi anda benar...
to the point..
1. PBlauncher.exe > 2. Hshield > 3. PointBlank.i3Exec&exe + Carry Hshield <<< ini alur mudah nya...
Skrg How to...
Kita edit PBlauncher.exe
dsni ad beberapa cmd yg harus di perhatikan... ( sory lom tidur 2 hari rada kaku ngetik apaan )
MOV : move. Memindahkan suatu nilai dari register ke memori, memori ke register, atau register ke register.
CALL : call procedure. Memanggil sebuah prosedur.
JMP: jump. Lompat tanpa syarat.
PUSH : push. Menambahkan sesuatu ke stack.
NOP : No Operation
RET : return. Tanda selesai prosedur.
jadikan ini sbagai referensi...
untuk stepnya...
bisa dengan bereksperiment aja dah...
ga tau gw ngetik apaan..
1 clue lagi deh..
gunakan jump & ret.. walah jadi jambret... cacad.. ( UNTUK OPCODE CARI SENDIRI)
dah dlu sekian untuk sejenak...
mau cari kopi sm rokok dlu...
ga nolak cendol seger...
CMIIW~~
Salam NPMB
Dople Inside.