-
-
[旧帖]
PE文件中代码节怎么编写
0.00雪花
-
发表于:
2012-4-9 19:50
3596
-
拿helloworld程序来说,在自己编写pe文件时,尽可能的缩小文件大小,代码节的跳转地址怎么得到啊, E8 2A000000 CALL <JMP.&user32.MessageBoxA>
68 40100000 PUSH 1040
68 00304000 PUSH hello-2_.00403000
68 31304000 PUSH hello-2_.00403031
6A 00 PUSH 0
E8 14000000 CALL <JMP.&user32.MessageBoxA>
6A 00 PUSH 0
E8 01000000 CALL <JMP.&kernel32.ExitProcess>
CC INT3
这里面的14000000和01000000、31304000等怎么计算得到的
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课