-
-
如何修改EP为死循环
-
发表于:
2009-7-10 12:53
4251
-
1,先弱弱的问下,EP是什么,是不是程序代码的入口点,也就是dosHeader+NTHeader->OptionalHeader.AddressOfEntryPoint?
2,假设上面正确的如何修改成死循环呢,我尝试了写入字节0xeb,0xfc,或0xeb,0x00,0xeb,0xfc电脑就死机一样,啥都不能操作了,cpu 100%。我在r0操作r3的程序,想改跳转到自己的函数好像有点难度。
请大侠们出手相助一下,自己摸索了很长时间还是弄不出来:
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课