首页
社区
课程
招聘
[求助]反汇编遇到难题了!
发表于: 2007-5-5 21:14 3895

[求助]反汇编遇到难题了!

2007-5-5 21:14
3895
这是一个用unpack脱壳后再用w32asm打开的用delphi编辑的脱机游戏外挂文件中的一段,我想将其中的IP地址修改成我想要的.应该怎么改,是改这段还是跳转的哪一段.请高手详细说明一下,谢谢.
*Possible StringData Ref from Data Obj ->"219.153.66.138"
                                  |
:0047CF95 BADCD44700              mov edx, 0047D4DC
:0047CF9A 8B8304030000            mov eax, dword ptr [ebx+00000304]
:0047CFA0 E89B08FFFF              call 0046D840

* Possible StringData Ref from Data Obj ->"219.153.66.138"
                                  |
:0047CFA5 BADCD44700              mov edx, 0047D4DC
:0047CFAA 8B8300030000            mov eax, dword ptr [ebx+00000300]
:0047CFB0 E88B08FFFF              call 0046D840
:0047CFB5 BAC4540000              mov edx, 000054C4
:0047CFBA 8B8304030000            mov eax, dword ptr [ebx+00000304]
:0047CFC0 E87B09FFFF              call 0046D940
:0047CFC5 8B83A4030000            mov eax, dword ptr [ebx+000003A4]
:0047CFCB 8B10                    mov edx, dword ptr [eax]
:0047CFCD FF92CC000000            call dword ptr [edx+000000CC]
:0047CFD3 8B152C694800            mov edx, dword ptr [0048692C]
:0047CFD9 8B1482                  mov edx, dword ptr [edx+4*eax]
:0047CFDC 8B8300030000            mov eax, dword ptr [ebx+00000300]
:0047CFE2 E85909FFFF              call 0046D940
:0047CFE7 E963040000              jmp 0047D44F

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 50161
活跃值: (20610)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
2
用十六进制工具打开程序,跳到0047D4DC 这个地址处,将IP地址改成你所需要的。
2007-5-5 21:21
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
0047D4DC显示为:
0047D4DC 3231                    xor dh,byte ptr [ecx]
打开编辑其字节为
32 31 39 2E 31 35 33 2E 31 39 2E 31 33 38 00 00 FF FF FF FF
怎么修改?
2007-5-5 22:26
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
比如我要将其中的IP改为219.153.45.42,应该怎么改,我初学者,希望能详细说明下.
2007-5-5 22:31
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
是不是改成:
32 31 39 2E 31 35 33 2E 34 35 2E 34 32 00 00 00 FF FF FF FF?
2007-5-5 22:45
0
游客
登录 | 注册 方可回帖
返回
//