首页
社区
课程
招聘
[求助]求助 帮下忙关于JMP的
发表于: 2008-11-16 01:15 3309

[求助]求助 帮下忙关于JMP的

2008-11-16 01:15
3309
00499383       45                  inc ebp
00499384       D9F6                fdecstp
00499386       FFA1 74EE4900       jmp dword ptr ds:[ecx+49EE74]
0049938C       8B00                mov eax,dword ptr ds:[eax]
0049938E       E8 4DDDFFFF         call 347604.004970E0

jmp dword ptr ds:[ecx+49EE74] 这段跳 我怎么改或跳转到别的地方~
用什么命令啊
我新手不是很懂

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
怎么没人回啊 帮帮忙哈
2008-11-16 09:27
0
雪    币: 2368
活跃值: (81)
能力值: (RANK:300 )
在线值:
发帖
回帖
粉丝
3
直接JMP address 就可以了。
楼主的问题不是很明确阿。

在od调试器里直接空格键输入跳转命令就可以了,可以看到红色的字,里面会得到合适的机器码,用二进制的编辑器打开PE文件修改对应的地方就OK了。
2008-11-16 14:16
0
雪    币: 427
活跃值: (65)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
4
我敢保证楼主找的不是关键点。。。99.9%不是,而且99.9%会使程序崩溃。
这个跳转在程序中应该使用了几十次,随着ecx的不同,跳的目的地也不同。
2008-11-16 16:08
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
如果楼主想不跳的话直接NOP就行了。另外同意楼上的。
2008-11-16 16:16
0
游客
登录 | 注册 方可回帖
返回
//