在函数的第 3 行,我在地址 7FE875F3FE0 处有一个 QWORD,它解析为函数返回 true的值85857490416。如果不是,则将该值设置为 0。
我想知道如何将此 QWORD 修改为上述数字序列,以便函数返回 true。我曾尝试组装此 LoC,但由于字节填充不匹配,它会终止该功能。
代码洞是一个选项?如果是这样,有人可以帮助我吗?或者 MOV 声明?
最近刚开始使用 RE 和 IDA Pro。
代码段
push rbx
sub rsp, 20h
mov rax, cs:qword_7FE875F3FE0
mov rbx, rcx
test rax, rax
jnz short loc_7FE8728D09D
loc_7FE8728D09D:
mov [rcx], rax
xor eax, eax
add rsp, 20h
pop rbx
retn
QWORD 的.data表示
.data:000007FE875F3FE0 qword_7FE875F3FE0 dq ?
.data:000007FE875F3FE0
.data:000007FE875F3FE8 db ? ;
.data:000007FE875F3FE9 db ? ;
.data:000007FE875F3FEA db ? ;
.data:000007FE875F3FEB db ? ;