首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
经典问答
发新帖
0
0
[求助]求助 帮下忙关于JMP的
发表于: 2008-11-16 01:15
3365
[求助]求助 帮下忙关于JMP的
wlijun
2008-11-16 01:15
3365
00499383 45 inc ebp
00499384 D9F6 fdecstp
00499386 FFA1 74EE4900 jmp dword ptr ds:[ecx+49EE74]
0049938C 8B00 mov eax,dword ptr ds:[eax]
0049938E E8 4DDDFFFF call 347604.004970E0
jmp dword ptr ds:[ecx+49EE74] 这段跳 我怎么改或跳转到别的地方~
用什么命令啊
我新手不是很懂
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
4
)
wlijun
雪 币:
201
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
4
粉丝
0
关注
私信
wlijun
2
楼
怎么没人回啊 帮帮忙哈
2008-11-16 09:27
0
北极狐狸
雪 币:
2368
活跃值:
(81)
能力值:
(RANK:300 )
在线值:
发帖
46
回帖
1342
粉丝
0
关注
私信
北极狐狸
7
3
楼
直接JMP address 就可以了。
楼主的问题不是很明确阿。
在od调试器里直接空格键输入跳转命令就可以了,可以看到红色的字,里面会得到合适的机器码,用二进制的编辑器打开PE文件修改对应的地方就OK了。
2008-11-16 14:16
0
rxzcums
雪 币:
427
活跃值:
(65)
能力值:
( LV6,RANK:90 )
在线值:
发帖
13
回帖
1174
粉丝
0
关注
私信
rxzcums
2
4
楼
我敢保证楼主找的不是关键点。。。99.9%不是,而且99.9%会使程序崩溃。
这个跳转在程序中应该使用了几十次,随着ecx的不同,跳的目的地也不同。
2008-11-16 16:08
0
jyjyydyd
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
8
回帖
67
粉丝
0
关注
私信
jyjyydyd
5
楼
如果楼主想不跳的话直接NOP就行了。另外同意楼上的。
2008-11-16 16:16
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
wlijun
2
发帖
4
回帖
10
RANK
关注
私信
他的文章
[求助]求助啊!
3282
[求助]求助 帮下忙关于JMP的
3366
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部