-
-
[求助]请求指点关于内存补丁的写法是否正确
-
发表于:
2005-10-18 02:53
3961
-
PE 信息
名称->地址->尺寸
.text 0001 001B:10901000 00022386
.rdata 0002 0023:10924000 00005F10
.data 0003 0023:1092A000 0002C844
.idata 0004 0023:10957000 0000554D
.rsrc 0005 0023:1095D000 00000F3C
需要补丁的代码:
0016:10177358 8b442408 mov eax,[esp+08]
0016:1017735c 8b542404 mov edx,[esp+04]
0016:10177360 8b0a mov ecx,[eax]
0016:10177362 8902 mov [edx],ecx
0016:10177364 c20c00 RET 000c
我想把edx 的值写的固定的地方,请教这样的写法对吗?
0016:1017735C e99f321e0f jmp 10956900(
data结尾,是否写在此处,要不要加上DS的地址)
0016:10177361 90 nop
0023:10956900 8b542404 mov edx,[esp+04]
0023:10956904 mov dword ptr[0023:10956800],edx
0023:1095690? 8b0a mov ecx,[eax]
0023:1095690? jmp 10177362
我的软件要读0023:10956800的内容,这个地址要怎么算?
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课