声明:本操作仅供自己学习复习
操作案例:
点开网页会跳转到www.baidu.com网站
目的:去除跳转网站,让该作用失效,或则跳转到自己指定的网站
首先先了解有关网页的两个api函数:1.WinExec();2.ShellExecuteA();
后续会讲到windows api函数目前先了解
把程序用dbg打开,ctrl+G搜索函数WinExec地址
下断点让cpu执行到这里
取消断点,返回到调用该函数地方
清晰的看到调用的函数与网页
要想去除网页只需把ret提前放置,或者把这些指令全部都nop掉就可以。
若想修改跳转网页只需在内存中修补丁即可,操作如下:
修改完进行补丁修改即可