OD反汇编代码注入问题

2025-05-17 13:21:18
推荐回答(1个)
回答(1):

图一
ecx = thisptr-=4
this.call(edx:Param1)
类转换后传入参数1与类成员数据比较
图二
return Param1==thisptr.targetMemberData
图三
thisptr.targetMeberData=thisptr.10C1Chww

那么问题来了,这只是实现比较,你要修改传入参数1(图1寄存器edx)还是要修改类成员数据targetMemberData?这两个方向若只是不牵扯其他数据的数值,直接修改即可。否则不能简单修改,而且还不清楚其他地方有没校验的情况下。如果这两个是实例对象,简单修改一处会引起逻辑运行雪崩效应,肯定会崩。具体需要清楚传入参数与对比数据是什么数据。