-
-
在ollydbg中如何nop掉花指令?
-
发表于:
2005-3-6 21:33
7659
-
在ollydbg中如何nop掉花指令?
经常看到高手说XX处是花指令,然后就到了:
nop掉花指令后:
......
却没说怎样nop掉花指令,哪位高人指点一下小弟?
例:
00328617 ^\71 EB JNO SHORT 00328604
00328619 ^ EB FA JMP SHORT 00328615
0032861B ^ EB 80 JMP SHORT 0032859D/////找到这里。这里有个花指令。
0032861D 3E:58 POP EAX
0032861F 0F84 8A410000 JE 0032C7AF
00328625 68 9F6F56B6 PUSH B6566F9F
0032862A 50 PUSH EAX
0032862B E8 5D000000 CALL 0032868D
00328630 EB FF JMP SHORT 00328631
NOP掉花指令后:
0032861B 90 NOP
0032861C 803E 58 CMP BYTE PTR DS:[ESI],58////58为调试标志。用于判断是否为子进程。
0032861F 0F84 8A410000 JE 0032C7AF////此处改为JMP!可以变为单进程。
00328625 68 9F6F56B6 PUSH B6566F9F
0032862A 50 PUSH EAX
0032862B E8 5D000000 CALL 0032868D
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)