首页
社区
课程
招聘
[旧帖] 我找到了正确跳转 但是不知道怎么该 0.00雪花
发表于: 2011-6-14 22:06 5854

[旧帖] 我找到了正确跳转 但是不知道怎么该 0.00雪花

2011-6-14 22:06
5854
我发现错误的是从 0040A848 调过来的

所以我追过去  准备把他改成 跳往正确的 0040A8C6

但是 我用 Ws32asm   看时  je 0040A880 我右键

编辑  是  74 36 6A 00 6A 00 68 50 56 5C 00 E8 C9 39 0A 00 68 12 04 00

也就是说 这个就是 je 0040A880

那么 我要改成     je 0040A8c6  我改怎么改呢?

不解。。

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 3149
活跃值: (66)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
如果正确跳转在下面,这句话也可以 nop
2011-6-14 22:15
0
雪    币: 237
活跃值: (145)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
3
可以用OD直接修改的
2011-6-15 07:46
0
雪    币: 189
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
下面还有好几错误个判断
2011-6-15 09:17
0
雪    币: 189
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
是可以修改

关键是

Ws32asm     
je 0040A880  是  74 36 6A 00 6A 00 68 50 56 5C 00 E8 C9 39 0A 00 68 12 04 00

  那么je 0040A8c6   变成这样的 应该是什么呢?
2011-6-15 09:18
0
雪    币: 113
活跃值: (100)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
6
LZ,你没有明白楼上说的,使用assemble,直接输入指令就可以了。不用管机器码的。
2011-6-15 11:28
0
雪    币: 189
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
那要是用机器码呢?  怎么改
2011-6-15 12:07
0
雪    币: 108
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
你用OD改下看一眼么
2011-6-15 12:24
0
雪    币: 305
活跃值: (23)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
将:74 36 6A 00 6A 00 68 50 56 5C 00 E8 C9 39 0A 00 68 12 04 00
改为:74 7C 6A 00 6A 00 68 50 56 5C 00 E8 C9 39 0A 00 68 12 04 00
也就是将“74 36”改为“74 7C”其它不变。
2011-6-15 12:55
0
雪    币: 142
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
ZP的壳楼主都脱得掉看来应该是高手吧
2011-7-7 12:15
0
雪    币: 1414
活跃值: (396)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
楼主高手啊,期待问题的最终汇总,我们也学习下。
2011-7-7 12:41
0
游客
登录 | 注册 方可回帖
返回
//