逆向-hello world修改程序提示消息

一、实验目的

通过实验进一步掌握OllyDbg软件的使用,通过OllyDbg软件调试程序,并将原程序的提示消息进行修改。

二、软硬件要求

软件工具:OllyDbg

操作系统:windows 7

三、实验步骤

1、打开示例程序 hello world,消息框返回信息“Hello Wordl!”。

 2、使用OD进行分析。

3、通过消息框返回的内容,可以得知返回的信息是“Hello World!”字符串,可以通过字符串检索的方式快速定位。

4、具体操作:右击鼠标--search for--All referenced text strings

 

5、双击跳转

6、从图中可以看的有一个入栈操作“PUSH 4092A0”,跳转到了4092A0.点击左下角的Hex dump,Ctrl+G,跳转到4092A0.,就可以看到消息框的输出内容“Hello World!”

 7、选中上图的红框内容,Ctrl+E编辑字符串,注意原字符串“Hello World!”只有24字节,修改后的字符串应避免覆盖后面的内容,导致程序崩溃。

 

 8、光标选中修改的内容,右击鼠标--copy to executable file,这步操作是为了保存修改后的内容。

 

8、保存导出后为exe程序,双击运行结果如下。

 

 

 

 

 

 

 

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值