源程序是这个样子:

思路:

1、通过LordPE工具拿到所需数据

2、OllyDebug通过BP MessageBoxA拿到MessageBoxA地址

3、UE十六进制编辑器定位代码节基址

4、在代码节找到一处空白区

5、写入代码对应的十六进制数据

6、Call到MessageBoxA,Call:E8

7、Jmp到原OEP,Jmp:E9

8、修改原OEP为写入数据地址

准备工作:

测试程序

LordPE工具

OllyDebug

UE十六进制编辑器

通过LordPE工具拿到所需数据:

AddressOfEntryPointer(OEP) :0005CDD1

ImageBase :      

.text(VOffset) :      

.text(Vsize) :      0007A4F2

通过OllyDebug的指令拿到MessageBoxA地址:

MessageBoxA :      767674C0

实战开始

定位代码节尾部:VOffset + VSize = 00001000 + 0007A4F2 = 7B4F2

我在这行的下一行找到空白区:0007b500

MessageBoxA参数压栈,假设参数都为0,那么有(push 0)*4,

对应十六进制:6A 00 6A 00 6A 00 6A 00,OKey,填进去。

压栈后可以Call MessageBoxA了。

Call的实际地址需要转换,转换公式:

要Call的地址 - (Call所在内存地址+5) = MessageBoxA地址 - (47B508+5) = 767674C0 - (47B508+5) = 762EBFB3

所以Call MessageBoxA对应十六进制:E8 B3 BF 2E 76

假设程序执行到这了,写入的代码执行完毕后就要Jmp原OEP干它应该干的活了。

Jmp到原地址,同样按照上面的地址转换对应十六进制:E9 BF 18 FE FF

修改原OEP为写入代码的地址,也就是刚才找的空白区:0007b500

通过PE结构的方式定位到原OEP根据地,OEP在IMAGE_OPTIONAL_HEADER的AddressOfEntryPointer,具体偏移相对可选头0x10位置

改为刚才的写入代码的地址

Ok,测试一下改过后的程序效果

它会先执行写入的代码,弹出一个弹框

然后再做它应该做的

只是记录一下操作流程,这个是最简单的,文件对齐和内存对齐一样,不用RVA什么的转化地址,将代码写入代码节,不用改节属性。

最新文章

  1. windows 7 docker oralce安装和使用
  2. Maven Scope
  3. msnodesql的使用
  4. 【Other】千字文 硬笔 楷书 字帖
  5. Linux下tcp协议socket的recv函数返回时机分析(粘包)
  6. Universal Asynchronous Receiver/Transmitter
  7. Java中关于OOM的场景及解决方法
  8. C# 中 双问号??的用法
  9. Linux怎样创建FTP服务器
  10. HTML语义化基础
  11. 无法启动此程序,因为计算机丢失MSVCR110.dll
  12. 异常小结:上一张图搞清楚Java的异常机制
  13. dotnet ef
  14. centos安装tomcat7
  15. Kafka:ZK+Kafka+Spark Streaming集群环境搭建(十)安装hadoop2.9.0搭建HA
  16. python 元组转字符串
  17. ExtJS错误解决 Cannot read property 'on' of undefined
  18. Photoshop的脚本开发
  19. 如何让code变得更易读
  20. angularJs的工具方法1

热门文章

  1. 百度 CDN公共库
  2. webview的进度条的加载,webview的使用以及handle的理解与使用
  3. 嵌入式 C 语言编程总结
  4. React 表单组件
  5. The tenth day
  6. Orcal笔记3-DDL-DML
  7. ArcGIS 10.2之地图服务的发布、使用
  8. Struts2_HelloWorld_3
  9. sql分组数据去重
  10. 计算结构体、数组、指针的sizeof