IDA中搜索字符串定位到弹窗[Asm] 纯文本查看 复制代码
.text:0040123B push 0 ; uType
.text:0040123D push offset Caption ; "ReverseMe #1"
.text:00401242 push offset aOkayForNowMiss ; "Okay, for now, mission failed !"
.text:00401247 push 0 ; hWnd
.text:00401249 call MessageBoxA
.text:0040124E push 200h ; nMaxCount
.text:00401253 push offset Text ; lpString
.text:00401258 push hWnd ; hWnd
.text:0040125E call GetWindowTextA
切换到hex-view视图,我想将0040123B 这一行改成jmp 0040124E,然后傻眼了,OD里面都是直接改汇编指令,这都是十六进制数据我怎么改啊?
百度了下jmp 对应的机器码有四个,看不懂什么短跳长跳,我就胡乱的把开头第一个字节改成E9 那后面地址0040124E变成机器码怎么表示的呢?
哪位大佬能讲讲这个十六进制怎么修改汇编代码呢?
PS:初学IDA的小菜鸟,还望大佬们指点一下,谢谢! |