首页
社区
课程
招聘
[已解决]关于添加区段的问题
发表于: 2008-4-4 15:55 4855

[已解决]关于添加区段的问题

2008-4-4 15:55
4855
我想在某个已经脱壳的exe后面添加一个区段,这个exe用LordPE看了一下,最后一个区段的虚拟地址加上其虚拟大小是0x04114000,我弄了一个16k的全0文件,然后用LordPE从磁盘载入添加完成,并修改添加后的镜像大小为正确值。
然后将我的代码写在0x04114000开始的位置,结果调试的时候发现我写的那部分代码不见了,全变回了0。用OD加载原本的exe,发现虽然原镜像大小只有0x04114000,但是加载后的地址却到了0x044xxxxx,似乎就是因为这个原因,把我的添加的区段给覆盖了。
是不是我只能把区段加到0x044xxxxx后面呢?为什么ImportRec修复输入表的时候把自己加到后面却没事?
期待高手解惑……

[注意]APP应用上架合规检测服务,协助应用顺利上架!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 220
活跃值: (28)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
文件放上来看一下
2008-4-4 16:01
0
雪    币: 359
活跃值: (41)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
我犯了一个愚蠢至极的错误,忘了加0x00400000了,现在可以了。
2008-4-4 17:00
0
雪    币: 50161
活跃值: (20660)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
4
另外,也可以用CFF Explorer这工具加区段,不容易出错。
2008-4-4 17:02
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
版主有没有该工具的使用说明或实例应用? 对我们初学者还是很有帮助的. 网络上找了半天, 没有一篇这方面的具体介绍~~~
2008-6-14 14:19
0
雪    币: 12533
活跃值: (5283)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
我用其他工具的,结果不行
程序加不到区段里的数据
用OD附加一看,新的区段地址变了
2013-1-22 20:44
0
游客
登录 | 注册 方可回帖
返回
//