PE手工编辑EXE(EXE文件手工编辑过程, PE文件格式,为EP编写的EXE源程序VC工程 )

PE手工编辑EXE(EXE文件手工编辑过程, PE文件格式,为EP编写的EXE源程序VC工程 )

工具:
ollydbg.exe, 010 Editor.exe

任务:
把EPTest.exe复制一份,名称为EPTest - 副本.exe。
运行EPTest.exe后弹出1个对话框。编辑EPTest.exe文件,弹出2次相同的对话框。

练习题:
编辑EPTest.exe文件后,弹出3次对话框,且第3次对话框上的文字是要求的字符串。

本文档最后,通过解析EXE文件的完整过程,达到对PE文件的学习和理解
1.在ollydbg.exe编辑中, 打开文件EP Test - 副本.exe
滚动到代码段第1行,注意观察00401000 - 0040103C区间的代码:
在这里插入图片描述2.在010 Editor编辑中, 打开文件EP Test.exe
选择代码段struct IMAGE_SECTION_DATA Section[0] .text:
在这里插入图片描述
3.对照ollydbg.exe中的图,在010 Editor编辑中, 选择代码复制,范围从0100-103F共4行,这是一个完整函数。
在这里插入图片描述
4.在010 Editor编辑中, 滚动代码段到空白处,即3950H处, 单击鼠标。
在这里插入图片描述
5.在010 Edito

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值