有一些程序在写好了以后需要做修改,但是由于源代码缺失。
并且修改点可能很简单,也就是修改某一个函数的跳转地址之类的。直接用ollydbg修改即可。但前提是要知道指令的地址,以及要修改到的位置。
对于win api就很简单了,直接通过加载模块的地址一查询,就可以跳转到对应的反汇编地址上。
但对于内部自己做的一些函数,那就需要做汇编代码的分析了。
« [chromium]MessageLoop控制所谓的“消息嵌套”问题
win7下standard配色方案小时不见的原因 »