首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
经典问答
发新帖
1
0
[求助]请问可以详细说一下如果改了怎样把改后的程序保存下来呢
发表于: 2006-10-13 21:36
4517
[求助]请问可以详细说一下如果改了怎样把改后的程序保存下来呢
ihvte
2006-10-13 21:36
4517
各位请问一下~~如下面的OD中的数据我怎样把这个数据改成"bbbbbbbbbbbbbb"
堆栈 ss:[0012C378]=0012E472, (ASCII "aaaaaaaaaaaaaaaa")
eax=0012E472, (ASCII "aaaaaaaaaaaaaaaa")
另外请问可以详细说一下如果改了怎样把改后的程序保存下来呢???
我是新手。首先谢谢各位大哥指点~~
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
6
)
kanxue
雪 币:
50161
活跃值:
(20610)
能力值:
(RANK:350 )
在线值:
发帖
2375
回帖
17046
粉丝
549
关注
私信
kanxue
8
2
楼
ss:[0012C378]=0012E472, (ASCII "aaaaaaaaaaaaaaaa")
你在数据窗口跳到0012E472地址处改即可。
当然这种改动,你保存是没意义的,因为这是一个局部变量,动态分配的,你得找到一个合适的代码处再改(程序其他地方还会处理这字符串的)
2006-10-13 21:40
0
ihvte
雪 币:
402
活跃值:
(143)
能力值:
( LV2,RANK:10 )
在线值:
发帖
13
回帖
45
粉丝
0
关注
私信
ihvte
3
楼
谢谢楼主了~~
另外我想问一下`~~
如果有一个固定的数据或指令我以改过`~~现在我想把它保存下来~~请问怎么做呢??
麻烦你了!
2006-10-14 09:51
0
kanxue
雪 币:
50161
活跃值:
(20610)
能力值:
(RANK:350 )
在线值:
发帖
2375
回帖
17046
粉丝
549
关注
私信
kanxue
8
4
楼
选中修改后的汇编代码,右击-->复制到可执行文件-->保存文件.
2006-10-14 09:56
0
ihvte
雪 币:
402
活跃值:
(143)
能力值:
( LV2,RANK:10 )
在线值:
发帖
13
回帖
45
粉丝
0
关注
私信
ihvte
5
楼
谢谢楼主~~~
请问这个可以改吗??
0044B61C=ctfmon.0044B61C (ASCII "show date")
我现在是在做这样一件事`~~改一个程序的图片`~
他原来是指向http://xxx.xx.net/cc.gif
现在我要把代改成 http://xxx.xx.com/cc.gif
2006-10-14 10:26
0
笨笨雄
雪 币:
846
活跃值:
(221)
能力值:
(RANK:570 )
在线值:
发帖
212
回帖
3620
粉丝
23
关注
私信
笨笨雄
14
6
楼
建议楼上还是先学学编程吧。。。
这么问,即使教会你,你也只会处理这个情况而已,总不能你每破解一次就问别人一次吧?这样对于你来说也比较没效率,不是吗:)
文件的路径是以字符串的形式储存在PE文件之中,你要做的就是把那个位置找出来,然后改掉就可以了,例如用ULTRAEDIT32等软件直接查找
如果那个字符串资源是加密过的,你只能反推解密过程修改密文。
更简单的做法是SMC,直接修改资源段,修改传入参数,直接读取你预先填加的字符资源
2006-10-14 14:30
0
ihvte
雪 币:
402
活跃值:
(143)
能力值:
( LV2,RANK:10 )
在线值:
发帖
13
回帖
45
粉丝
0
关注
私信
ihvte
7
楼
谢谢楼上的。我会汇编。高级语言我也会几门。只是我刚刚才学破解。对于好多不是很明白。谢谢你。
2006-10-22 12:23
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
ihvte
13
发帖
45
回帖
10
RANK
关注
私信
他的文章
[求助]看雪OD 汇编指令查看 插件
4359
[求助]OD分析CASE词句是怎么得出那个Case值的?
4828
求解其他程序运行保存执行状态?
2875
PE 头计算问题
3082
[讨论]对未知文件的份析方法
5355
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部