需要有一定的PE文件结构知识。
以notepad++为例实现运行前先弹出一个空对话框
为了方便,先用任意一款PE解析器查看结构,找到text节区
PointTorawDate+VirtualSize=0x10e7d6到代码区的代码结束处
我们从0x10e7e0处开始添加代码
用OD加载文件,下断MessageBox
需要有一定的PE文件结构知识。
以notepad++为例实现运行前先弹出一个空对话框
为了方便,先用任意一款PE解析器查看结构,找到text节区
PointTorawDate+VirtualSize=0x10e7d6到代码区的代码结束处
我们从0x10e7e0处开始添加代码
用OD加载文件,下断MessageBox