PE文件在任意空白区域添加代码
环境: windowsXP
工具: 吾爱版OD,winhex , vc6++
当然,知道一些PE文件头的知识更好
在最后有介绍一点PE文件结构的知识,有助于理解此文章
目标:在一个程序中的任意空白区域添加代码 ( 转换为机器码 )
如在文件头与节数据之间添加代码:
在此位置添加一个message弹框的机器码,使程序在执行前先弹出一个消息框。
先查看message消息框的汇编代码
在00401032处先把message函数方法需要四个参数压入栈中,然后call直接调用message函数
但是m.
原创
2020-12-24 23:14:38 ·
872 阅读 ·
0 评论