DotNet版本PE文件结构梳理续--制作010模板解析

在针对DotNet版本的PE文件解析时,使用CFF Explorer已经能够很好的解析出完整的文件结构。这里我是基于便于对一些数据进行修改和修复,基于exe的模板,制作了一个简单的解析模板,只解析到了方法层面的数据,对于我目前来说足够了,需要完整的一些解析信息可以使用CFF或者在此基础上做更改。

现附上模板下载地址:
https://github.com/Rorschach123/010_DotNetTemplate

1、手动查找方法指向字节码的区域,进行方法字节码的修改;
2、对于处理过的文件,可以进行手动的修复。

从一个DLL中找到一个方法如下:
这里写图片描述

判定玩家是否在范围之中,进而进行下一步操作,比如攻击玩家,因此我们仅需改动代码,将true置为false。接下来的操作只需通过模板的解析找到方法的字节码,对应使用相关工具查看字节码解析的位置,将值修改即可,效果如下:
这里写图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值