我们要添加的代码段为:
[C++] 纯文本查看 复制代码
功能类似于:
窗口弹出后继续执行程序其他的功能。在已经编译过的exe直接加入上述代码是不可能的,所以我们通过UltraEdit文本编辑二进制代码加入该功能。并且 不影响原程序的运行,代码可添加到节数据之前的空白区。
分析可知,1000H是节数据开始的地方:在此之前找一片空区域添加,
Messagebox函数有四个参数,先进行压栈操作,
6A 00 push 0
6A 00 push 0
6A 00 push 0
6A 00 push 0
E8 00 CALL ...
E9 00 JMP ...
call指令(E8)用于调用user32.dll中的窗口函数,jmp指令(E9)用于跳回到程序入口地址(因为要在开头执行我们的代码段已经修改了程序入口地址)。
6A 00 6A 00 6A 00 6A 00
E8 8D F9 94 77
E9 8A 33 04 00
E8 后面跟的不是跳转地址,其值为:
要跳转的地址-E8指令所在的内存地址-5
E9 同理;
用OD打开程序,给函数添加Messagebox断点,发现断在77D507EA,即我们要跳转的地址
我们将代码添加在00000E50H:E8所在的地址为400E58(400000+E58),400000是内存中的偏移。
77D507EA-400E58-5=7794F98D
程序入口地址是004441EC,E9所在的地址为400E5D.
4441EC-400E5D-5=4338A
此时代码写入完成,开始修改程序入口地址为我们添加代码的地址,随后正常跳转 ,程序入口地址存储在扩展PE头中第16位,占4字节。
填入E50,此时我们的任务已经完成,程序另存为creakme_修改入口.exe,打开程序:
程序已经正常运行:
至此,入口提示框添加完成。
[C++] 纯文本查看 复制代码
#include<windows.h>int main() { MessageBox(0,0,0,0); return 0;}
功能类似于:
窗口弹出后继续执行程序其他的功能。在已经编译过的exe直接加入上述代码是不可能的,所以我们通过UltraEdit文本编辑二进制代码加入该功能。并且 不影响原程序的运行,代码可添加到节数据之前的空白区。
分析可知,1000H是节数据开始的地方:在此之前找一片空区域添加,
Messagebox函数有四个参数,先进行压栈操作,
6A 00 push 0
6A 00 push 0
6A 00 push 0
6A 00 push 0
E8 00 CALL ...
E9 00 JMP ...
call指令(E8)用于调用user32.dll中的窗口函数,jmp指令(E9)用于跳回到程序入口地址(因为要在开头执行我们的代码段已经修改了程序入口地址)。
6A 00 6A 00 6A 00 6A 00
E8 8D F9 94 77
E9 8A 33 04 00
E8 后面跟的不是跳转地址,其值为:
要跳转的地址-E8指令所在的内存地址-5
E9 同理;
用OD打开程序,给函数添加Messagebox断点,发现断在77D507EA,即我们要跳转的地址
我们将代码添加在00000E50H:E8所在的地址为400E58(400000+E58),400000是内存中的偏移。
77D507EA-400E58-5=7794F98D
程序入口地址是004441EC,E9所在的地址为400E5D.
4441EC-400E5D-5=4338A
此时代码写入完成,开始修改程序入口地址为我们添加代码的地址,随后正常跳转 ,程序入口地址存储在扩展PE头中第16位,占4字节。
填入E50,此时我们的任务已经完成,程序另存为creakme_修改入口.exe,打开程序:
程序已经正常运行:
至此,入口提示框添加完成。
标签:
修改程序入口地址添加代码段
免责声明:本站文章均来自网站采集或用户投稿,网站不提供任何软件下载或自行开发的软件!
如有用户或公司发现本站内容信息存在侵权行为,请邮件告知! 858582#qq.com
暂无“修改程序入口地址添加代码段”评论...
RTX 5090要首发 性能要翻倍!三星展示GDDR7显存
三星在GTC上展示了专为下一代游戏GPU设计的GDDR7内存。
首次推出的GDDR7内存模块密度为16GB,每个模块容量为2GB。其速度预设为32 Gbps(PAM3),但也可以降至28 Gbps,以提高产量和初始阶段的整体性能和成本效益。
据三星表示,GDDR7内存的能效将提高20%,同时工作电压仅为1.1V,低于标准的1.2V。通过采用更新的封装材料和优化的电路设计,使得在高速运行时的发热量降低,GDDR7的热阻比GDDR6降低了70%。
更新动态
2024年11月23日
2024年11月23日
- 凤飞飞《我们的主题曲》飞跃制作[正版原抓WAV+CUE]
- 刘嘉亮《亮情歌2》[WAV+CUE][1G]
- 红馆40·谭咏麟《歌者恋歌浓情30年演唱会》3CD[低速原抓WAV+CUE][1.8G]
- 刘纬武《睡眠宝宝竖琴童谣 吉卜力工作室 白噪音安抚》[320K/MP3][193.25MB]
- 【轻音乐】曼托凡尼乐团《精选辑》2CD.1998[FLAC+CUE整轨]
- 邝美云《心中有爱》1989年香港DMIJP版1MTO东芝首版[WAV+CUE]
- 群星《情叹-发烧女声DSD》天籁女声发烧碟[WAV+CUE]
- 刘纬武《睡眠宝宝竖琴童谣 吉卜力工作室 白噪音安抚》[FLAC/分轨][748.03MB]
- 理想混蛋《Origin Sessions》[320K/MP3][37.47MB]
- 公馆青少年《我其实一点都不酷》[320K/MP3][78.78MB]
- 群星《情叹-发烧男声DSD》最值得珍藏的完美男声[WAV+CUE]
- 群星《国韵飘香·贵妃醉酒HQCD黑胶王》2CD[WAV]
- 卫兰《DAUGHTER》【低速原抓WAV+CUE】
- 公馆青少年《我其实一点都不酷》[FLAC/分轨][398.22MB]
- ZWEI《迟暮的花 (Explicit)》[320K/MP3][57.16MB]