好友
阅读权限10
听众
最后登录1970-1-1
|
本帖最后由 zhuayi112 于 2023-9-21 10:47 编辑
一个PE某位置如上图。在地址 0057C46F 位置 添加几句汇编代码。想法如下跳转到pe一段空白位置:
地址: 汇编代码
0057C46F jmp 677777 跳转到PE空白位置
0057C476 push esi
...
...
00677777 cmp dword ptr ds:[ecx + 8] , 555 空白位置添加代码
jne 677788
mov [内地地址] , ds:[ebx+14]
00677788 cmp dword ptr ds:[ecx+8],199
00677792 jmp 0057C476 在跳转回去
上面的代码可以在pe空白位置完成。现在不想在pe里改来改去,想用dll来实现。
想法是pe挂载dll,然后修改0057C46F,跳到dll某个位置实现这段代码 ,然后在跳到0057C476,(已知可以在dll里修改jmp 跳转)现在问题有几点疑惑?
不知道怎么获取这个dll某个位置地址, 然后是不是内嵌汇编方式操作代码,最后在跳转回去。
这里很疑惑求有经验的大佬帮指点指点,非常感谢。 |
|
发帖前要善用【论坛搜索】功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。 |
|
|
|
|