內嵌補丁練習

內嵌補丁 內嵌補丁即內嵌代碼補丁(Inline Code Patch),當難以直接修改指定代碼時,插入並運行被稱爲「洞穴代碼」(Code Cave)的補丁代碼後,對程序實現打補丁。該技術經常用於對象程序經過運行時壓縮(或加密處理)而難以直接修改的情況。 如圖,左邊是經典的運行時壓縮代碼(或加密代碼),EP代碼先將加密的OEP代碼解碼,再跳轉到OEP代碼處執行。若要打補丁的代碼存在於經過加密的OEP
相關文章
相關標籤/搜索