标签:style color strong 文件 ar div sp size on
MOV R0,R0
这个语句相当于做一次无用功,也就相当于实现了NOP。
接下去就是怎么修改机器码的部分。先查询手册,查到MOV
的机器码是0xE1A0(此处可能不同,主要看自己IDA反汇编出来的机器码是多少),然后用十六进制编辑器定位到最后一个BL的机器码,可直接用IDA
查看HEX VIEW-A。偏移位为:0x00060598,然后再用十六进制编辑器跳到该位置,将其十六进制改为00 00 A0
E1。(有人可能会问,为什么机器码明明是0xE1A0,改的时候却要变成0xA0E1,原因在于高八位和低八位在文件中是倒置的)。
标签:style color strong 文件 ar div sp size on
原文地址:http://www.cnblogs.com/xunbu7/p/3937705.html