关闭ASLR

使用MFC编译出的64位程序默认是开启ASLR的,不利于调试,需要先关闭

ASLR全称Address Space Layout Randomization,又称地址空间配置随机化地址空间布局随机化

也就是每次调试工具(如OD、x64dbg等)加载程序后,地址是随机动态分配的

去除方式:

将PE中的十六进制第一个40 81数据改为00 81

或者,用CFF打开

image-20241119131623918

DLL特征
image-20241119131635156

关闭DLL可移动

posted @ 2024-11-24 19:13  结城希亚  阅读(17)  评论(0编辑  收藏  举报