经过分析清单文件,我们知道 call 指令其实没有引用正确的地址。下面我们来看第3个步骤。
3.可执行文件
使用 IDA查看生成的可执行文件,定位到 WinMain 入口函数:
查看调用MessageBoxA 处的字节码:
重定位
调用语句变成了:
call [00418340
经过分析清单文件,我们知道 call 指令其实没有引用正确的地址。下面我们来看第3个步骤。
使用 IDA查看生成的可执行文件,定位到 WinMain 入口函数:
查看调用MessageBoxA 处的字节码:
调用语句变成了:
call [00418340