首页
社区
课程
招聘
[求助]汇编改动
发表于: 2008-11-18 14:42 4811

[求助]汇编改动

2008-11-18 14:42
4811
00498F91    6A 40           push 40
00498F93    00B8 6D400088   add byte ptr ds:[eax+8800406D],bh
00498F99    6D              ins dword ptr es:[edi],dx
00498F9A    40              inc eax
00498F9B    00BC7C 40008C7C add byte ptr ss:[esp+edi*2+7C8C0040],bh
00498FA2    40              inc eax
00498FA3    00F4            add ah,dh
00498FA5    7C 40           jl short 11-18过?00498FE7
00498FA7    00C4            add ah,al
00498FA9    7C 40           jl short 11-18过?00498FEB
00498FAB    0010            add byte ptr ds:[eax],dl
00498FAD    2B41 00         sub eax,dword ptr ds:[ecx]
00498FB0    E0 2A           loopdne short 11-18过?00498FDC
00498FB2    41              inc ecx
00498FB3    002480          add byte ptr ds:[eax+eax*4],ah
00498FB6    40              inc eax
00498FB7    00F4            add ah,dh
00498FB9    7F 40           jg short 11-18过?00498FFB
00498FBB    0054EE 40       add byte ptr ds:[esi+ebp*8+40],dl

我想改掉00498FAD
试过转移 不成功

请各位指教~~~~

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (12)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
没人可以回答我吗    我定
2008-11-18 19:18
0
雪    币: 361
活跃值: (102)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
楼主,做文件免杀的吧。
2008-11-19 13:16
0
雪    币: 1505
能力值: (RANK:210 )
在线值:
发帖
回帖
粉丝
4
说的很不明确啊 想改动是怎么改动
只改动那一条还是其它的也可以改?   找一片空的地方 jmp过去 改完再 回来
2008-11-19 20:44
0
雪    币: 207
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
inline hook
你不是一只兔子在战斗.
2008-11-19 20:58
0
雪    币: 2110
活跃值: (21)
能力值: (RANK:260 )
在线值:
发帖
回帖
粉丝
6
00498FAD    2B41 00         sub eax,dword ptr ds:[ecx]

三个字节,可以放得下一条短转移指令。但通常这个范围太小,而可以填充代码的地址不在短转移范围之内。

再加上这条
00498FB0    E0 2A           loopdne short 11-18过?00498FDC

两条指令5个字节,刚好一条长转移EB XXXXXXXX指令。跳转到空白处,然后把后面的指令补上。

但这个情况有点特殊,loop指令类似于短转移,只能loop到~128 —— +127范围内转移。
所以这个需要用等价的指令补上。

我就提示到这了。剩下的自己办。
2008-11-19 21:48
0
雪    币: 398
活跃值: (343)
能力值: (RANK:650 )
在线值:
发帖
回帖
粉丝
7
楼主自己都不知道到底要做什么
because this is a talbe but not code
2008-11-19 21:52
0
雪    币: 2110
活跃值: (21)
能力值: (RANK:260 )
在线值:
发帖
回帖
粉丝
8
刚才只看了楼主说的那行

shooo一说,又看了一下,果然应该是数据区。

看来楼主必须继续努力啊。

收回上面的回答,没仔细看,不好意思。
2008-11-19 21:59
0
雪    币: 1946
活跃值: (248)
能力值: (RANK:330 )
在线值:
发帖
回帖
粉丝
9
HOOK Data.

膜拜
2008-11-19 22:13
0
雪    币: 2067
活跃值: (82)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
10
这事常见
上次有人反汇编PE文件头, 由MZ开始反

http://bbs.pediy.com/showthread.php?t=69155
2008-11-19 23:48
0
雪    币: 2110
活跃值: (21)
能力值: (RANK:260 )
在线值:
发帖
回帖
粉丝
11
[QUOTE=sessiondiy;538175]这事常见
上次有人反汇编PE文件头, 由MZ开始反

http://bbs.pediy.com/showthread.php?t=69155[/QUOTE]

这个也太
2008-11-20 01:01
0
雪    币: 75
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
不知所云...
2008-11-20 01:35
0
雪    币: 1505
能力值: (RANK:210 )
在线值:
发帖
回帖
粉丝
13
学习学习123456
2008-11-20 10:46
0
游客
登录 | 注册 方可回帖
返回
//