爱技术

 找回密码
 注册会员

QQ登录

只需一步,快速开始

微信登录

微信扫一扫,快速登录

搜索
查看: 630|回复: 12
收起左侧

[Flash修改] 未读短信以及电话数量显示(可移动版)

[复制链接]
发表于 2006-9-7 23:06:23 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?注册会员 微信登录

x
;修改日期2006.9.7

;今天想转移一下dingol的"未读短信以及电话数量显示"的地址,发现失败了.
;看了一下反汇编的代码,发现是一些calls和movzb造成的麻烦,自己动手diy了一下,改成了callr和mov,这下应该可以移动地址了
;在我的小8上测试通过了,请机油们也帮忙测试一下

0x13925A: 98D098C0 DAC700E7

0x27E700: FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF A8D0D4C00200DC4DD44C3A00E6FC1E00
0x27E710: FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF E6FD450046F4264E2D1346F43D4E2D10
0x27E720: FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF 46F43E4E2D0DE6FC1E00E6FD450046F4
0x27E730: FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF 254E2D1A46F4364E3D1EE01CE6FD4500
0x27E740: FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF D7400D00F2F4D82948402D01BB17A8D0
0x27E750: FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF D4C00200DC4DD44C3A0046F4364E3D0B
0x27E760: FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF E6FC1800E6FD4500D7400C00F2F4082D
0x27E770: FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF 48402D01BB0398D098C0DB00E0A2F6F4
0x27E780: FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF 0EFE5B22F2F10CFE8810F2FE0EFE2D01
0x27E790: FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF BB0398E0BB01CB0006FE0D0288C088D0
0x27E7A0: FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF DAB304DF98D098C008C6CB00FFFFFFFF

评分

参与人数 1金钱数 +10 收起 理由
Dong + 10 鼓励一下,请再接再厉!

查看全部评分

发表于 2006-9-8 08:31:25 | 显示全部楼层
不错,请再接再厉!
回复 支持 反对

使用道具 举报

发表于 2006-9-8 08:31:48 | 显示全部楼层
支持~~~~~~~~~~
回复 支持 反对

使用道具 举报

发表于 2006-9-8 08:54:48 | 显示全部楼层
谢谢分享…………
回复 支持 反对

使用道具 举报

发表于 2006-9-8 09:07:25 | 显示全部楼层
支持!
回复 支持 反对

使用道具 举报

发表于 2006-9-8 09:56:40 | 显示全部楼层
支持``~~
回复 支持 反对

使用道具 举报

发表于 2006-10-26 22:22:48 | 显示全部楼层
有未读短信以及电话时,短信数量显示的横坐标我找不到???

改成4e行否???

除了这项,其余的我都找好了
回复 支持 反对

使用道具 举报

发表于 2006-10-28 22:52:45 | 显示全部楼层
E01C
改成E6FC0100

后补丁应怎么变???

我将E01C前面的2d××全变成了2d××+1,但是软件样式显示不正确了
回复 支持 反对

使用道具 举报

发表于 2006-10-28 23:30:43 | 显示全部楼层
原帖由 qqqingren 于 2006-10-28 22:52 发表
E01C
改成E6FC0100

后补丁应怎么变???

我将E01C前面的2d××全变成了2d××+1,但是软件样式显示不正确了



;--------------------------


下面的我只随便点几个,和这个BBXX,2DXX都要改.

0x27E700: FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF A8D0D4C00200DC4DD44C3A00E6FC1E00
0x27E710: FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF E6FD450046F4264E2D1346F43D4E2D10
0x27E720: FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF 46F43E4E2D0DE6FC1E00E6FD450046F4
0x27E730: FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF 254E2D1A46F4364E3D1EE01CE6FD4500
0x27E740: FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF D7400D00F2F4D82948402D01BB17A8D0
0x27E750: FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF D4C00200DC4DD44C3A0046F4364E3D0B
0x27E760: FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF E6FC1800E6FD4500D7400C00F2F4082D
0x27E770: FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF 48402D01BB0398D098C0DB00E0A2F6F4
0x27E780: FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF 0EFE5B22F2F10CFE8810F2FE0EFE2D01
0x27E790: FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF BB0398E0BB01CB0006FE0D0288C088D0
0x27E7A0: FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF DAB304DF98D098C008C6CB00FFFFFFFF
回复 支持 反对

使用道具 举报

 楼主| 发表于 2006-11-5 18:07:18 | 显示全部楼层

补丁源代码,8楼的兄弟可以参考并修改后用sfe编译

;Siemens Flash Explorer v2.51c (c)Dec.03 by RizaPN <rizapn@yahoo.com>
;File 1.txt (pos=0x0,sz=0x3F9,rd=0x3F9) buffered
;Disassembly: offset=0x0, size=0x3F9, baseAddr=0x000000
org 27E700h
mov r13, [r0]
mov r12, [r0+#2]
extp r13, #1
mov r4, [r12+#3Ah]
mov r12, #1Eh        ;这两个mov是一处坐标
mov r13, #45h
cmp r4, #4E26h
jmpr cc_Z, loc_27E74E
cmp r4, #4E3Dh
jmpr cc_Z, loc_27E74E
cmp r4, #4E3Eh
jmpr cc_Z, loc_27E74E
mov r12, #1Eh         ;这两个mov是一处坐标
mov r13, #45h
cmp r4, #4E25h
jmpr cc_Z, loc_27E77C
cmp r4, #4E36h
jmpr cc_NZ, loc_27E78C
mov r12, #01h          ;这两个mov是一处坐标
mov r13, #45h
loc_27E74E:
extp #0Dh, #1
mov r4, 29D8h
cmp r4, #0
jmpr cc_Z, loc_27E75E
callr proc1
loc_27E75E:
mov r13, [r0]
mov r12, [r0+#2]
extp r13, #1
mov r4, [r12+#3Ah]
cmp r4, #4E36h
jmpr cc_NZ, loc_27E78C
mov r12, #18h      ;这两个mov是一处坐标
mov r13, #45h
loc_27E77C:
extp #0Ch, #1
mov r4, 2D08h
cmp r4, #0
jmpr cc_Z, loc_27E78C
callr proc1
loc_27E78C:
rets
;--------------------------------------
proc1:
mov r2, #0Ah
mov 0FE0Eh, r4
divu r2
mov r1, 0FE0Ch
mov [-r0], r1
mov r14, 0FE0Eh
jmpr cc_Z, loc_27E7AA
callr proc2
loc_27E7AA:
mov r14, [r0+]
callr proc2
ret
;-----------------------------------------
proc2:
add r14, #20Dh
mov [-r0], r12
mov [-r0], r13
calls 0B3h, 0DF04h
mov r13, [r0+]
mov r12, [r0+]
add r12, #6
ret
end
回复 支持 反对

使用道具 举报

发表于 2006-11-5 18:27:53 | 显示全部楼层
支持,希望我能刷上
回复 支持 反对

使用道具 举报

发表于 2006-11-6 19:04:50 | 显示全部楼层
谢谢

请问0d××,2d××,bbXX等这些跳转有何区别???
回复 支持 反对

使用道具 举报

发表于 2006-11-9 22:14:29 | 显示全部楼层
谢谢分享…………
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册会员 微信登录

本版积分规则

小黑屋|Archiver|手机版|爱技术 ( 沪ICP备08115260号-3 )

GMT+8, 2025-7-17 14:50

Powered by Discuz! X3.4 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表