首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
看雪峰会
看雪商城
证书查询
看雪社区
加壳脱壳
发新帖
1
1
[求助]通过改入口来增加代码时的问题
2004-12-10 11:24
3537
[求助]通过改入口来增加代码时的问题
wekabc
2004-12-10 11:24
3537
请问各位大哥,我想在程序进入入口前增加一些代码,程序好象有大小校验,加新段会出错。在程序段中又没找到连续的空地。后来发现从PE头的代码结束到0X1000之间有大量00的空地。于是把入口改到了500,加入了代码。可程序不能运行,用OD加载发现写入的代码没有被加载。请问各位老大这是怎么回事?我应该怎样做才能使写入的代码能被加载执行。谢谢。
[培训]《安卓高级研修班(网课)》月薪三万计划,掌 握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法
收藏
・
1
点赞
・
1
打赏
分享
分享到微信
分享到QQ
分享到微博
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
最新回复
(
3
)
wekabc
雪 币:
211
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
17
回帖
271
粉丝
0
关注
私信
wekabc
2004-12-10 11:31
2
楼
0
请问那里有这方面的教程啊?
cyclotron
雪 币:
392
活跃值:
(909)
能力值:
( LV9,RANK:690 )
在线值:
发帖
43
回帖
800
粉丝
8
关注
私信
cyclotron
17
2004-12-10 15:33
3
楼
0
增加一个新Section比较保险,用ZeroAdd
Lenus
雪 币:
159
活跃值:
(339)
能力值:
( LV8,RANK:130 )
在线值:
发帖
17
回帖
394
粉丝
19
关注
私信
Lenus
3
2004-12-10 17:35
4
楼
0
原因可能是这样:
RVA:1000 SIZE 4000
RA:400 SIZE 1000
如果你将大小为1000的文件映射到内存的空间,那么实际保存的时候也将会是这1000的空间,如果你在后面3000的空间写代码,虽然在你写是写在内存里面,但是却不能使用OD的写入功能。
除非你将写好的东西dump下来,这样RA=1000 SIZE=4000:D :D
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
wekabc
17
发帖
271
回帖
10
RANK
关注
私信
他的文章
[求助]请大家一起来研究一下EXECryptor226的报病毒问题
4067
[求助]tls表里的东西一定先于EP的代码运行吗?
4366
有人知道老王的新壳用的是什么技术吗?
4594
PE-加密7。0U,大家来看看是什么[讨论]
7325
[转帖]UPX变形小尾巴,又一款UPX的变形壳
3984
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
返回
顶部