用到的软件
- OD
- 自己写的程序
需要注意的地方
- 软件必须是无壳或者已经脱了壳的。
- 软件里能够搜到的字符串都可以改,搜不到的改不了。
开始修改
先看一下软件没改之前什么样,点击按钮后会弹出什么:
首先把软件拖进OD里,搜索字符串,定位到你想修改的地方,我这里是修改软件标题与弹窗内容。
然后我们来到程序尾部,找一些没用的指令
然后右键—>分析—>从模块中删除分析。
接着选一个指令,右键—>二进制—>编辑,在ASCII框里修改,程序用什么字符就改什么字符:
回到你定位的字符串,修改它push的地址就行了,把它原先push的地址修改为你标题的地址:
运行看看标题是否修改:
按钮里的内容同理。
最终效果
是不是很简单哈哈哈,原理其实就是修改程序压入的地址,这是我最终修改后的效果: