首页
社区
课程
招聘
[旧帖] [求助]OLLYDBG中修改汇编代码的问题 0.00雪花
发表于: 2007-8-8 22:54 8881

[旧帖] [求助]OLLYDBG中修改汇编代码的问题 0.00雪花

2007-8-8 22:54
8881
怎么在ollydbg中修改汇编代码?

我的方法:在汇编代码上点右键,选择“复制到可执行程序”--“所有改动”,再选择“全部复制”打开新的窗口。在新的窗口中点右键,选择“保存文件”,输入文件名就可以保存, 但改过后不能显示汇编代码,只显示16进制, 如下:
00404A24   $- FF25 04504000 jmp     dword ptr [405004]
00404A2A   $- FF25 00504000 jmp     dword ptr [405000]
00404A30   $- FF25 10504000 jmp     dword ptr [405010]
00404A36   $- FF25 A8504000 jmp     dword ptr [<&kernel32.RtlUnwind>>;  ntdll.RtlUnwind
00404A3C      00            db      00
00404A3D      00            db      00
00404A3E      00            db      00
00404A3F      00            db      00
00404A40      00            db      00
00404A41      8B            db      8B
00404A42      44            db      44                               ;  CHAR 'D'
00404A43      24            db      24                               ;  CHAR '$'
00404A44      08            db      08
00404A45      00            db      00
00404A46      00            db      00

在地址00404A41, 我输入了mov     eax, dword ptr [esp+8], 但不能显示,显示了上面的16进制码,怎么才能显示出汇编代码???

声明:我是在一段空闲地方加的这个代码,所以没改区段的大小。

多谢帮助!!

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 623
活跃值: (10)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
2
ctrl+a 分析

或者将EIp设为00404A41【右键 新建EIP】
2007-8-9 00:28
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
呵呵``我和LZ 出现同样问题``晕``我也是会出现这样的情况 但我是在OD的汇编数据里改16进制  然后保存 也出现了这个情况``不知道怎么改``希望请达人帮忙```
2007-8-9 09:17
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
2  2007-08-09, 00:28      

--------------------------------------------------------------------------------
ctrl+a 分析

或者【右键 新建EIP】
$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$

谢谢啊CR !!!

ctrl+a 不行啊

如老大所说,我右键将EIp设为00404A41, 但提示“您指定的分析假定字节不是有效命令的第一个字节”,还是不能显示出汇编代码!
2007-8-9 10:15
0
雪    币: 2506
活跃值: (1025)
能力值: (RANK:990 )
在线值:
发帖
回帖
粉丝
5
右键删除分析就可以了。
2007-8-9 11:47
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
成了,谢谢版主!

他日待俺学成下山后,也学版主帮别人回帖。。。
2007-8-9 13:21
0
游客
登录 | 注册 方可回帖
返回
//