在平时进行逆向的时候,可能会遇到程序基址随机化的问题,比如OD加载不在平时的400000处,而是跑到了一个陌生的地址

去掉程序的基址随机化

 

想要OD加载时地址重新回到400000处,就需要我们对程序进行一点点的修改,首先下载一个工具CFF Explorer(下载链接在下面)

去掉程序的基址随机化

 

解压后把我们要修改的程序拉进去,依次找到Optional Header->DllCharacteristics->Dll can move,然后把那个勾勾去掉保存就可以了

去掉程序的基址随机化

 

最后再用OD来看看结果

去掉程序的基址随机化

 

工具

CFF Explorer:https://ntcore.com/?page_id=388

 

相关文章:

  • 2021-12-07
  • 2021-09-18
  • 2021-08-01
  • 2021-09-04
  • 2021-08-09
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
猜你喜欢
  • 2022-12-23
  • 2021-11-18
  • 2022-02-17
  • 2022-12-23
  • 2022-12-23
  • 2021-09-02
  • 2022-12-23
相关资源
相似解决方案