我想在某个已经脱壳的exe后面添加一个区段,这个exe用LordPE看了一下,最后一个区段的虚拟地址加上其虚拟大小是0x04114000,我弄了一个16k的全0文件,然后用LordPE从磁盘载入添加完成,并修改添加后的镜像大小为正确值。
然后将我的代码写在0x04114000开始的位置,结果调试的时候发现我写的那部分代码不见了,全变回了0。用OD加载原本的exe,发现虽然原镜像大小只有0x04114000,但是加载后的地址却到了0x044xxxxx,似乎就是因为这个原因,把我的添加的区段给覆盖了。
是不是我只能把区段加到0x044xxxxx后面呢?为什么ImportRec修复输入表的时候把自己加到后面却没事?
期待高手解惑……
[注意]APP应用上架合规检测服务,协助应用顺利上架!