首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
看雪峰会
看雪商城
证书查询
社区
付费问答
发新帖
0
1
[旧帖]
[求助]如何在exe文件中加一句汇编指令?
0.00雪花
发表于: 2007-3-14 17:35
6198
[旧帖]
[求助]如何在exe文件中加一句汇编指令?
0.00雪花
shofar
2007-3-14 17:35
6198
一个已经编译好的exe文件,想在某处加一句汇编指令以改变某个变量的值,但是函数都一个字节一个字节的紧挨着,如何在某个函数中腾出几个字节来加几个自己的汇编指令呢?函数表啊什么的要不要重新建呢?
[课程]FART 脱壳王!加量不加价!FART作者讲授!
收藏
・
0
免费
・
1
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
一笑人间万事
为你点赞~
2024-5-31 06:59
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
最新回复
(
12
)
小虾
雪 币:
2384
活跃值:
(766)
能力值:
(RANK:410 )
在线值:
发帖
36
回帖
2248
粉丝
7
关注
私信
小虾
10
2
楼
在exe中找一个程序没使用的地方,然后用jmp指令跳到这个地方,写下你的指令,再跳回原来的地方继续执行。
2007-3-14 20:21
0
苦茶
雪 币:
200
活跃值:
(12)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
33
粉丝
0
关注
私信
苦茶
3
楼
在.text区段结尾找几十个字节
2007-3-14 20:49
0
大菜一号
雪 币:
424
活跃值:
(10)
能力值:
( LV9,RANK:850 )
在线值:
发帖
58
回帖
1536
粉丝
0
关注
私信
大菜一号
21
4
楼
"90大法"找空字节处``
2007-3-14 21:04
0
shofar
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
16
粉丝
0
关注
私信
shofar
5
楼
jmp跳转的距离是不是有限制?跳的太远不行啊?
2007-3-15 21:57
0
Isaiah
雪 币:
331
活跃值:
(56)
能力值:
( LV13,RANK:410 )
在线值:
发帖
68
回帖
1293
粉丝
2
关注
私信
Isaiah
10
6
楼
E9 jmp能随意转移到0-4G的地址.随便你跳
2007-3-16 01:09
0
shofar
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
16
粉丝
0
关注
私信
shofar
7
楼
那我在myhiew里是不是写
jmp 某个地址
就可以了?
但是奇怪的是没有按预期的进行了跳转.
OllyDbg中看到此处的代码是
db XX
db XX XX什么的,而不是jmp addr
为什么呢?
2007-3-16 08:22
0
shofar
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
16
粉丝
0
关注
私信
shofar
8
楼
比如我要跳到0x006ad3f2处,
汇编代码是不是就是jmp 0x006ad3f2就可以了?
但是我试了,为什么不行呢?
2007-3-16 08:27
0
xccss
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
14
粉丝
0
关注
私信
xccss
9
楼
你用的是EB吧 那东西跳不远的 有JMP NERA和JMP FAR区别的
再试试
2007-3-16 08:45
0
shofar
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
16
粉丝
0
关注
私信
shofar
10
楼
那我在0x006ad3f1处jmp到0x0049f0fd的机器码应该是多少呢?
E9然后后面是多少呢?
2007-3-16 11:26
0
jjnet
雪 币:
101
活跃值:
(12)
能力值:
( LV12,RANK:210 )
在线值:
发帖
28
回帖
503
粉丝
0
关注
私信
jjnet
5
11
楼
0x006ad3f1处jmp到0x0049f0fd
========
push 0x0049f0fd
ret
机器码为
68 fd f0 49 00
c3
不需要计算偏移量
2007-3-16 14:21
0
btba
雪 币:
217
活跃值:
(22)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
33
粉丝
0
关注
私信
btba
12
楼
你可以在OLLYDBG里把你想要写的指令用汇编的形式写出来,让OLLYDBG帮你转换成2进制命令。
2007-3-16 15:37
0
leiyihui
雪 币:
359
活跃值:
(419)
能力值:
( LV2,RANK:10 )
在线值:
发帖
13
回帖
147
粉丝
0
关注
私信
leiyihui
13
楼
直接用汇编改就得了,
2007-5-18 21:04
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
shofar
6
发帖
16
回帖
10
RANK
关注
私信
他的文章
[求助]Hex-Rays ARM Decompiler有没有泄露出来过?
32913
[求助]哪位高手可以指点一下如何编译Flexlm 11.4 SDK?
11966
[求助]Flexlm 9.2 如何用SDK或其它软件生成lic文件?
8018
[求助]程序运行时显示的字符反汇编出来为什么是乱码?
6865
[求助]破解一个level2证券软件时遇到点问题
4545
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
返回
顶部