首页
社区
课程
招聘
[求助]修改PE文件遇到的问题
2013-12-26 20:57 3848

[求助]修改PE文件遇到的问题

2013-12-26 20:57
3848
刚刚开始学习PE文件修改方面的东东,有个问题请教下各位大虾:
某PE文件有下面的两个行代码:
7561C416  |.  FF75 E0       push    dword ptr [ebp-20]
7561C419  |.  E8 05C2FDFF   call    755F8623
我想修改该函数的输入参数,我自己在该代码所在同一区段添加了我希望该函数使用的参数:
比如说添加参数用olly加载后的地址为:7561C910
请问我该怎么才能把dword ptr [ebp-20]中指向的地址修改为7561C910

[培训]《安卓高级研修班(网课)》月薪三万计划,掌 握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
点赞0
打赏
分享
最新回复 (4)
雪    币: 230
活跃值: (106)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
zrhai 2013-12-26 21:42
2
0
[ebp-20] 是栈空间,看是在哪里对它进行赋值的
雪    币: 7076
活跃值: (3468)
能力值: ( LV12,RANK:340 )
在线值:
发帖
回帖
粉丝
bxc 6 2013-12-27 01:31
3
0
同楼上,[ebp-20]在栈中.
还是直接push 0x7561C910吧
代码不够可以考虑先jmp short XXXXXXXX
再push 0x7561C910
再jmp 0x7561C419
雪    币: 159
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
电速极光 2013-12-27 02:02
4
0
楼上高手,鉴定完毕。
雪    币: 144
活跃值: (25)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
wsmfgf 2013-12-27 09:24
5
0
非常感谢各位大虾的指点,再次谢谢
游客
登录 | 注册 方可回帖
返回