需要有一定的PE文件结构知识。
以notepad++为例实现运行前先弹出一个空对话框
为了方便,先用任意一款PE解析器查看结构,找到text节区
PointTorawDate+VirtualSize=0x10e7d6到代码区的代码结束处
我们从0x10e7e0处开始添加代码
用OD加载文件,下断MessageBox
本文介绍了如何利用PE文件结构知识,通过手动修改二进制文件,在代码区添加自定义代码,实现运行前弹出空对话框的效果。涉及逆向工程和PE解析,通过OD加载文件定位、参数压栈、硬编码计算等步骤,详细解释了每个关键步骤的计算方法和原理。
需要有一定的PE文件结构知识。
以notepad++为例实现运行前先弹出一个空对话框
为了方便,先用任意一款PE解析器查看结构,找到text节区
PointTorawDate+VirtualSize=0x10e7d6到代码区的代码结束处
我们从0x10e7e0处开始添加代码
用OD加载文件,下断MessageBox
1万+
1259

被折叠的 条评论
为什么被折叠?
