10.OD-强制在OEP前加载dll
生活随笔
收集整理的這篇文章主要介紹了
10.OD-强制在OEP前加载dll
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
1.首先加個新節:
loadpe打開,加一個新節
edit section header
這時用UE打開exe,強制在最后加0X00字節,越多越好(大于0x200)
原來是:
改完后:
把新節大小改成0x200
這是還是運行不了exe,需要把sizeofimage改掉:
202A000+1000=202b000
'
這時可以運行exe了
以下加代碼:
用OD打開:
運行下到OEP斷下:
加匯編:
在242A010處數據加上curldown.dll,注意最后加0結束
最后把OEP的第一條指令改為:
?call ? 0242A020
即可
超強干貨來襲 云風專訪:近40年碼齡,通宵達旦的技術人生
總結
以上是生活随笔為你收集整理的10.OD-强制在OEP前加载dll的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 9.OD-断点、命令
- 下一篇: OD-困难重重的追踪消息断点