从一个简单的实例来了解PE文件

逆向工程(二):从一个简单的实例来了解PE文件

由于原来的链接失效,RegisterMe这个软件很难找到免费的,找了半天才找了一个reverseme,感觉还不太对,但是用来研究ollydbg应该是一样的。

 

 

1.准备好ollydbg

 

开始打开reverseme会出现下面这样的弹窗

 

2.然后用ollydbg打开reverseme

 

通过另一个教程,我知道了要去除掉这个弹窗,需要把0040107Bjnz  short 0040109A改成jmp short004010D8即可,于是,就很简单了。

找到0040107B 并双击,

 

然后更改。

 

至于为什么要这样改,我也没怎么看懂,原文的分析如下:

 


 

然后打开reverseme就变成了这个样子:

 

不知道算不算是成功了,反正内心

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值