吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 901|回复: 1
收起左侧

[求助] 向节表空白区添加代码效果应该是打开之后会弹出一个错误窗口然后再进入程序

[复制链接]
d173220523 发表于 2020-5-21 22:20
我用的飞鸽传书

计算E8后边的值
文件中,E8下一行地址相对PointerToRawData偏移量:00255ced-400=25 58ED‬

映射到内存中,E8下一行地址:ImageBase + VirtualAddress +25 58ED‬ =
                           00400000+1000+25 58ED=65 68ED

E8后边的值:MessageBox - 65 68ED = 75890380 -  65 68ED =7523 9A93‬
计算E9后边的值
原来OEP(真正要跳转的地址):ImageBase + AddressOfEntryPoint =
                           00400000  +    002085D8=60 85D8‬
文件中,E9下一行地址相对PointerToRawData偏移量:255cf2 - 0x400 = 25 58F2‬
映射到内存中,E9下一行地址:ImageBase + VirtualAddress + 25 58F2‬  =
                         00400000+1000+25 58F2=65 68F2‬
E9后边的值:`25 58F2‬ -65 68F2 = FFBF F000‬
修改OEP(AddressOfEntryPoint)
文件中shellcode起始地址相对PointerToRawData偏移量:255ce0- 0x400 = 25 58E0‬
映射到内存中,相对ImageBase偏移:VirtualAddress + 25 58E0‬ = 25 68E0‬
将原来的OEP修改为,映射到内存后的shellcode起始地址(0x25 68E0‬)。

结果修改完了之后发现程序打不开,请大佬帮忙看下问题
)%E($F)D}UH]SZ$`(73CV}D.png
N8KC)UM@WB4MLBB48(6NFIH.png
3@$0T%3J5@O@HBDAC(16][B.png
QQ图片20200521220738.png
503JA][US0Z37M5DT}BK9]E.png

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

古月不傲 发表于 2020-5-21 23:11
麻烦你对照视频一步一步改~
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-26 16:46

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表