正文
在平時進行逆向的時候,可能會遇到程序基址隨機化的問題,比如OD加載不在平時的400000處,而是跑到了一個陌生的地址
想要OD加載時地址重新回到400000處,就需要我們對程序進行一點點的修改,首先下載一個工具CFF Explorer(下載鏈接在下面)
解壓后把我們要修改的程序拉進去,依次找到Optional Header->DllCharacteristics->Dll can move,然后把那個勾勾去掉保存就可以了
最后再用OD來看看結果
工具
CFF Explorer:https://ntcore.com/?page_id=388