10.OD-强制在OEP前加载dll
生活随笔
收集整理的這篇文章主要介紹了
10.OD-强制在OEP前加载dll
小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.
1.首先加個(gè)新節(jié):
loadpe打開,加一個(gè)新節(jié)
edit section header
這時(shí)用UE打開exe,強(qiáng)制在最后加0X00字節(jié),越多越好(大于0x200)
原來是:
改完后:
把新節(jié)大小改成0x200
這是還是運(yùn)行不了exe,需要把sizeofimage改掉:
202A000+1000=202b000
'
這時(shí)可以運(yùn)行exe了
以下加代碼:
用OD打開:
運(yùn)行下到OEP斷下:
加匯編:
在242A010處數(shù)據(jù)加上curldown.dll,注意最后加0結(jié)束
最后把OEP的第一條指令改為:
?call ? 0242A020
即可
超強(qiáng)干貨來襲 云風(fēng)專訪:近40年碼齡,通宵達(dá)旦的技術(shù)人生
總結(jié)
以上是生活随笔為你收集整理的10.OD-强制在OEP前加载dll的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 9.OD-断点、命令
- 下一篇: OD-困难重重的追踪消息断点