-
-
[旧帖]
[求助]关于手动修改实现跳转
0.00雪花
-
发表于:
2008-7-7 20:56
5590
-
[旧帖] [求助]关于手动修改实现跳转
0.00雪花
00401558 |> \8B4424 28 mov eax, dword ptr [esp+28]
0040155C |. 6A 03 push 3 ; /IsShown = 3
0040155E |. 6A 00 push 0 ; |DefDir = NULL
00401560 |. 50 push eax ; |Parameters
00401561 |. 68 D8E24400 push 0044E2D8 ; |FileName = "IExplore.exe"
00401566 |. 68 D0E24400 push 0044E2D0 ; |Operation = "Open"
0040156B |. 6A 00 push 0 ; |hWnd = NULL
0040156D |. FF15 38134400 call dword ptr [<&SHELL32.ShellExecut>; \ShellExecuteA
00401573 |> 8B4C24 18 mov ecx, dword ptr [esp+18]
00401577 |. 64:890D 00000000 mov dword ptr fs:[0], ecx
0040157E |. 83C4 24 add esp, 24
00401581 \. C3 retn
这试我分析的一个程序.
要怎么才能 直接跳转到 401581 retn 呢?
od可以添加汇编语句的吗?
我是一个新手.大家帮帮忙.谢谢
[课程]Android-CTF解题方法汇总!