首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
4
6
请教一个汇编问题
发表于: 2004-4-30 20:56
6379
请教一个汇编问题
ddzpro
2004-4-30 20:56
6379
我的汇编实在不行,解决不了,特来请教
现有一程序在运行时地址 4457fc 处的指向的 ascii 内容为 "aaabbb"
我想写一个 loader ,在程序运行到 4457fc 处时中断,把该 ascii 内容改为 "bbbccc"
该如何做?
看了 r!sc 的 loader,但还是想不出该如何写!
请大侠指点
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
收藏
・
4
免费
・
6
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
一路南寻
为你点赞~
2024-4-3 00:04
東陽不列山
为你点赞~
2024-2-22 00:07
一笑人间万事
为你点赞~
2024-2-9 01:32
嫉妒的死远点
为你点赞~
2024-1-15 03:00
QinBeast
为你点赞~
2023-3-19 00:49
shinratensei
为你点赞~
2023-3-19 00:46
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
8
)
illiperson
雪 币:
214
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
96
粉丝
1
关注
私信
illiperson
2
楼
我也很想知道该怎么办啊,希望能有大侠解答。
2004-4-30 21:08
0
doskey
雪 币:
329
活跃值:
(343)
能力值:
( LV10,RANK:170 )
在线值:
发帖
36
回帖
462
粉丝
4
关注
私信
doskey
4
3
楼
写LOADER,用CreateProcess启动并挂起目标进程,然后使用WriteProcessMemory修改你要的字符串,然后恢复目标进程的运行即可。
2004-5-1 13:38
0
henryw
雪 币:
213
活跃值:
(85)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
11
粉丝
1
关注
私信
henryw
4
楼
请教如何在程序进入winmain的时候挂起程序?
2004-5-1 14:02
0
illiperson
雪 币:
214
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
96
粉丝
1
关注
私信
illiperson
5
楼
这是问题的关键啊?如何在合适的位置挂起程序?
2004-5-1 14:30
0
hello!
雪 币:
203
活跃值:
(26)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
17
粉丝
1
关注
私信
hello!
6
楼
使用调试API即可,参阅论坛精华里高手关于DEBUGAPI的使用示例
2004-5-1 15:29
0
nbw
雪 币:
339
活跃值:
(1510)
能力值:
( LV13,RANK:970 )
在线值:
发帖
141
回帖
2842
粉丝
23
关注
私信
nbw
24
7
楼
也可以用smc直接修改程序.当运行到那个地址的时候就修改
2004-5-1 16:16
0
ddzpro
雪 币:
220
活跃值:
(47)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
43
粉丝
1
关注
私信
ddzpro
8
楼
啊,不好意思,没有说清楚,上面的我也知道,我现在的问题是要修改
4457fc 处 eax 的指向的字符串,但这里的 eax 指向的址不是回定的,
每次程序启动时都会改变,我应如何取得 eax 的地址呢?
我试了一天,总是出错!
2004-5-1 20:06
0
illiperson
雪 币:
214
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
96
粉丝
1
关注
私信
illiperson
9
楼
用 GetThreadContext 函数。
2004-5-1 21:08
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
ddzpro
1
发帖
43
回帖
10
RANK
关注
私信
他的文章
请教一个汇编问题
6380
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部