首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
编程技术
发新帖
0
0
[求助]重定位的全是 比如 mov eax,[xxxx] 有[]并且xxxx在模块里的么
发表于: 2015-2-28 15:17
4307
[求助]重定位的全是 比如 mov eax,[xxxx] 有[]并且xxxx在模块里的么
shenchiyua
2015-2-28 15:17
4307
如题~~~
还有 call dword ptr[]
jmp dword ptr[]等
对么
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
5
)
dppdpp
雪 币:
23
活跃值:
(11)
能力值:
( LV2,RANK:10 )
在线值:
发帖
18
回帖
365
粉丝
0
关注
私信
dppdpp
2
楼
mov eax,0x12345678
jmp [eax] 或直接 jmp eax,这种编译多的很。
2015-2-28 15:31
0
shenchiyua
雪 币:
96
活跃值:
(64)
能力值:
( LV2,RANK:10 )
在线值:
发帖
85
回帖
284
粉丝
1
关注
私信
shenchiyua
3
楼
[QUOTE=dppdpp;1355871]mov eax,0x12345678
jmp [eax] 或直接 jmp eax,这种编译多的很。[/QUOTE]
exe如何重定位?
有没有
mov eax,dword ptr[xxxx] [xxxx]不在模块内 [[xxxx]]在模块内
jmp [eax]
2015-2-28 15:32
0
dppdpp
雪 币:
23
活跃值:
(11)
能力值:
( LV2,RANK:10 )
在线值:
发帖
18
回帖
365
粉丝
0
关注
私信
dppdpp
4
楼
具体问题具体分析,没有固定套路,整体重定位,要分析PE头的导入和导出,然后再分析,
正常重定位就是dword ptr[xxxx],但有些特殊的,会给你跳一下,意思都一样,那个跳的地址就是重定位地址。
2015-2-28 15:34
0
Hacksign
雪 币:
2332
活跃值:
(3809)
能力值:
( LV9,RANK:140 )
在线值:
发帖
34
回帖
113
粉丝
34
关注
私信
Hacksign
2
5
楼
push 0x12345678
ret
2015-2-28 16:03
0
dppdpp
雪 币:
23
活跃值:
(11)
能力值:
( LV2,RANK:10 )
在线值:
发帖
18
回帖
365
粉丝
0
关注
私信
dppdpp
6
楼
哈哈哈,办法真多,你这法子不错,不过我能解决。见识了
2015-2-28 17:08
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
shenchiyua
85
发帖
284
回帖
10
RANK
关注
私信
他的文章
[求助]想hook ce的DebugActiveProcess,老是说未附加成功咋回事
3382
[求助]为什么对地址xx的地方4字节下硬件访问,xx+1会断不下来?
3118
[求助]为何hook DrawIndexedPrimitive透视过滤了不能指定人物
9320
[求助]自写veh+硬件断电崩溃,ce的veh功能没有问题
4361
[求助]udis86编译成lib后,exe没问题,dll无法解析的外部符号怎么回事?
3009
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部