找main函数:
(使用OllyDbg软件)
方法一:
因为main函数需要三个参数,所以遇到三个参数加一个调用,那么可能是main函数。
方法二:
如果main函数中有字符串或者调用函数等一些唯一标识,可以通过搜寻这些标识找到main函数。
修改内存中的数据:
方法一:(直接在内存中改)
方法二:(通过修改push的地址)
修改跳转
如果想实现不论值是多少都输出false,可以修改跳转,把汇编的jnz指令改为jmp实现任何条件跳转,或者可以改cmp的值,使得输出的结果是我们的预期。