分析病毒时OD如何自定义数据和代码
本帖最后由 flypuma 于 2016-2-3 22:23 编辑如上图所示:
在0012106D处的JMP指令跳转到001210CC
但是001210CC处指令应该为E8 11020000,但是却
错误的反汇编成了00E8,怎么把00和E8分开,让E8和后面的代码在一起。
ctrl+g,001210CC 闲月疏云 发表于 2016-2-3 23:11
ctrl+g,001210CC
这样不能看001210CC前面的代码。往上走还是会回到原来的状态。 flypuma 发表于 2016-2-4 10:58
这样不能看001210CC前面的代码。往上走还是会回到原来的状态。
这个是OD的问题,我也没办法,我一般都是把上面的代码复制到notepad里面的…… 闲月疏云 发表于 2016-2-4 11:05
这个是OD的问题,我也没办法,我一般都是把上面的代码复制到notepad里面的……
IDA倒是和方便,按C、D就行了。 牛逼 太6了 这个学习了!
页:
[1]