IDA使用教程 修改汇编指令

注记:点击Hex窗口时,会自动把一条汇编指令的二进制数据组合在一起高亮显示,如上面mov eax,0

B8是指令类型对应的编码,00 00 00 00四个字节是操作数0

由此可以看到一条指令占的多少字节(相比OD还是麻烦了点)

因此call _remove 指令占5个字节

Edit -> Patch program -> Assemble

将call _remove改成nop

猜你喜欢

转载自blog.csdn.net/m0_43406494/article/details/109111133