-
-
[旧帖]
[求助]写DLL重定位的跳转地址
0.00雪花
-
发表于:
2008-9-2 21:27
3097
-
[旧帖] [求助]写DLL重定位的跳转地址
0.00雪花
一个DLL文件也想跳到其它空白地方去添加代码,原地址为:
1006B868 8B08 mov ecx, dword ptr [eax]
1006B86A 8B40 04 mov eax, dword ptr [eax+4]
1006B86D 50 push eax
1006B86E C3 retn
改为
1006B868 /E9 83010000
jmp 1006B9F0
1006B86D |50 push eax
1006B86E |C3 retn
但是主程序载入后地址被重定位了,jmp 1006B9F0到了一个错误的地方,应该JMP到重定位+6B9F0, 请问应该怎么找到重定位后来写跳转代码呢?
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课