如何在IDA Pro 7.5 SP3中为PE文件添加user32导入并调用MessageBox打补丁
在IDA Pro 7.5 SP3中给PE文件添加user32.dll及MessageBox导入的操作步骤
- 打开目标PE文件后,按快捷键
Shift+F9,或者通过菜单栏依次点击View > Open subviews > Imports,调出导入表窗口。 - 在导入表窗口的空白区域右键,选择
Add new import选项;在弹出的对话框中,Module name输入框填写user32.dll,点击OK确认。 - 此时会弹出user32.dll的函数列表窗口,找到
MessageBoxA(ANSI版本)或MessageBoxW(Unicode版本)并双击选中,该函数会被自动添加到导入表中,IDA同时会为其分配对应的导入地址表(IAT)条目。 - 返回反汇编视图,即可在补丁代码中直接调用该函数。以x86架构为例,示例汇编代码如下:
若需要自定义弹窗字符串,需在PE文件的空闲区段或新增区段中为字符串分配存储空间。push 0 ; 弹窗风格设为MB_OK push offset 弹窗标题字符串地址 push offset 弹窗内容字符串地址 push 0 ; 父窗口句柄设为NULL call MessageBoxA - 完成代码修改后,通过
Edit > Patch program > Apply patches to input file将所有补丁应用到原始PE文件,导出修改后的可执行文件。
内容的提问来源于stack exchange,提问作者Derek99
相关产品推荐
相关产品推荐

