2014年8月26日
摘要: MOV R0,R0这个语句相当于做一次无用功,也就相当于实现了NOP。 接下去就是怎么修改机器码的部分。先查询手册,查到MOV的机器码是0xE1A0(此处可能不同,主要看自己IDA反汇编出来的机器码是多少),然后用十六进制编辑器定位到最后一个BL的机器码,可直接用IDA查看HEX VIEW-A。... 阅读全文
posted @ 2014-08-26 17:08 寻步 阅读(1472) 评论(0) 推荐(0) 编辑