我注意到你不能简单地在 IDA 中添加一条指令。是的,您可以修改一个,但不能添加(也许有这样的功能?虽然找不到)。所以我使用 HxD 强行增加我想要的 PE 二进制文件,然后用我想要的 IDA 更改 nops。然而,我意识到这搞砸了之后的所有调用和跳转。我的问题是,我应该如何继续在二进制文件中添加指令?在我的情况下特别是 PE 。谢谢你。
在 IDA 中添加指令
逆向工程
艾达
2021-07-03 04:38:29
2个回答
我使用 Stud_Pe 并且我已经向使用它的程序添加了超过 8 mb。您需要做的就是创建一个新的 .stud(有点像添加第二个 .text 部分),然后代码将其嵌入。此外,使用它然后使用 IDA 或 Olly 进行分析应该不会有任何问题。
http://www.cgsoftlabs.ro/studpe.html
尝试一下,如果您遇到困难,请告诉我。我可以向您展示如何使用它,但它应该非常困难。
其它你可能感兴趣的问题