如图所示,用hopper修改cmp后面的#0x3是可以达到控制跳转逻辑的,那么是否可以写tweak达到同样的效果呢,就是说写tweak修改cmp比较的那个数字
tweak修改不到汇编级别,但你可以看看X24
是怎么得来的,用tweak来修改这个逻辑
感谢狗神解惑
你可以直接修改指令
How
*(uint8_t *)=xxx
直接写内存
10分钟尝试google到放弃
有现成的Patch框架。Github搜索Liberation,用的KSE
瞄了眼 略屌 周末可以尝试一发 不用撸管辣
这个东西是Patch要自己算地址,配合KSE的反汇编一起用才能爽到