首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
看雪峰会
看雪商城
证书查询
看雪社区
软件逆向
发新帖
0
0
[求助]修改PE文件遇到的问题
2013-12-26 20:57
3848
[求助]修改PE文件遇到的问题
wsmfgf
2013-12-26 20:57
3848
刚刚开始学习PE文件修改方面的东东,有个问题请教下各位大虾:
某PE文件有下面的两个行代码:
7561C416 |. FF75 E0 push dword ptr [ebp-20]
7561C419 |. E8 05C2FDFF call 755F8623
我想修改该函数的输入参数,我自己在该代码所在同一区段添加了我希望该函数使用的参数:
比如说添加参数用olly加载后的地址为:7561C910
请问我该怎么才能把dword ptr [ebp-20]中指向的地址修改为7561C910
[培训]《安卓高级研修班(网课)》月薪三万计划,掌 握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法
收藏
・
0
点赞
・
0
打赏
分享
分享到微信
分享到QQ
分享到微博
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
最新回复
(
4
)
zrhai
雪 币:
230
活跃值:
(106)
能力值:
( LV2,RANK:10 )
在线值:
发帖
9
回帖
181
粉丝
0
关注
私信
zrhai
2013-12-26 21:42
2
楼
0
[ebp-20] 是栈空间,看是在哪里对它进行赋值的
bxc
雪 币:
7076
活跃值:
(3468)
能力值:
( LV12,RANK:340 )
在线值:
发帖
243
回帖
1312
粉丝
23
关注
私信
bxc
6
2013-12-27 01:31
3
楼
0
同楼上,[ebp-20]在栈中.
还是直接push 0x7561C910吧
代码不够可以考虑先jmp short XXXXXXXX
再push 0x7561C910
再jmp 0x7561C419
电速极光
雪 币:
159
活跃值:
(16)
能力值:
( LV2,RANK:10 )
在线值:
发帖
9
回帖
849
粉丝
0
关注
私信
电速极光
2013-12-27 02:02
4
楼
0
楼上高手,鉴定完毕。
wsmfgf
雪 币:
144
活跃值:
(25)
能力值:
( LV3,RANK:30 )
在线值:
发帖
8
回帖
58
粉丝
0
关注
私信
wsmfgf
2013-12-27 09:24
5
楼
0
非常感谢各位大虾的指点,再次谢谢
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
wsmfgf
8
发帖
58
回帖
30
RANK
关注
私信
他的文章
[求助]如何获取当前指令在内存中的地址?
4728
[求助]修改PE文件遇到的问题
3849
[原创]微软office系列之ppt加密彩蛋
5870
[求助]16位dos程序如何动态调试?
5357
[求助][求助]windbg调试高手请进
2506
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
返回
顶部