在针对DotNet版本的PE文件解析时,使用CFF Explorer已经能够很好的解析出完整的文件结构。这里我是基于便于对一些数据进行修改和修复,基于exe的模板,制作了一个简单的解析模板,只解析到了方法层面的数据,对于我目前来说足够了,需要完整的一些解析信息可以使用CFF或者在此基础上做更改。
现附上模板下载地址:
https://github.com/Rorschach123/010_DotNetTemplate
1、手动查找方法指向字节码的区域,进行方法字节码的修改;
2、对于处理过的文件,可以进行手动的修复。
从一个DLL中找到一个方法如下:
判定玩家是否在范围之中,进而进行下一步操作,比如攻击玩家,因此我们仅需改动代码,将true置为false。接下来的操作只需通过模板的解析找到方法的字节码,对应使用相关工具查看字节码解析的位置,将值修改即可,效果如下: