首页
社区
课程
招聘
[旧帖] 找到关键点了,怎么破,jl变为JMP啊 0.00雪花
发表于: 2011-11-29 14:47 4160

[旧帖] 找到关键点了,怎么破,jl变为JMP啊 0.00雪花

2011-11-29 14:47
4160


就是这里的JL,想改为JMP

对应的7C4D,如果改为7D4D,软件过期才工作

想改为e9 ,于是跳转变成图示位置,哪位大大教一下

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

上传的附件:
收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 12
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
[QUOTE=friendkill;1024722]

就是这里的JL,想改为JMP

对应的7C4D,如果改为7D4D,软件过期才工作

想改为e9 ,于是跳转变成图示位置,哪位大大教一下
[/QUOTE]直接用od改了不就行了么?
2011-11-29 15:01
0
雪    币: 62
活跃值: (52)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
是一个SYS文件,不是EXE

OD不能加载吧?
2011-11-29 15:03
0
雪    币: 62
活跃值: (52)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
gai改为EB就好了,谢谢了

不能把分给自己。。。。。。。不能把分给自己。。。。。。
2011-11-29 15:14
0
雪    币: 1121
活跃值: (652)
能力值: ( LV5,RANK:66 )
在线值:
发帖
回帖
粉丝
5
E9后面跟的是Dword类型的数,属于长跳转;改成EB就是短跳转了。
另外,很多方法的啊,前面那句cmp的语句没用的话,你可以在那写E9,空余的字节改成90。另外push……  ret也行
2011-11-29 19:32
0
雪    币: 159
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
NOP掉不行吗?
2011-11-30 09:33
0
游客
登录 | 注册 方可回帖
返回
//