首页 网络安全 安全学院 查看内容

使用OD(ollydbg)+内存修改法动态修改程序(可执行文件)指令

2009-11-23 10:01 2361 0

摘要:   1.od加载,定位到需要修改代码的地方。   2.通过od右键,选择“汇编”,输入要修改的代码。   3.关于添加字符串的方法:   可以这么实现:   mov eax,0x0049223...
关键词: 代码 变量 直接 地址 十进制 nbsp VirtualProtectEx WriteProcessMemo 字符串 指针

  1.od加载,定位到需要修改代码的地方。   2.通过od右键,选择“汇编”,输入要修改的代码。   3.关于添加字符串的方法:   可以这么实现:   mov eax,0x00492233   /////aaa   ......   0x00492233:61   0x00492234:61   0x00492235:61   4.关于调用API函数,如CopyFile   直接找到这些api导入地址(可以通过其他类似的,比如CreateFile).   然后直接call 这个导入地址即可(od的优点在于自动给你算好相对跳转值)。   5.使用动态修改代码技术进行修改:   1)拷贝od修改的代码。得到"\x22\x90....",存入变量。这种十进制代码。   2)通过指针指向这儿,并通过OpenProcess、VirtualProtectEx、WriteProcessMemory来进行修改(使用上面变量)。
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部