Hopper找中文字符,遇到詩人也不用怕了

之前看別人app時經(jīng)常遇到詩人。例如這樣的:
91510301051_.pic_hd.jpg

這是好的。如果遇到常量區(qū)的中文就慘了。但是有時候,根據(jù)中文定位函數(shù)。就要找中文了。
今天,一小伙伴問我怎么改,我又把之前的找得方法復(fù)習(xí)了一遍。順便寫下來了。
遇到中文,如:鼎力。這兩個字,首先我要找到這個兩字ascII碼。那我就發(fā)個好用的轉(zhuǎn)換網(wǎng)址:

http://tool.oschina.net/encode?type=3

結(jié)果是這樣的:


36DC4F74181A7989B632FF7B2D6C6522.jpg

\u9f0e\u529b 這個就是中文:鼎力。準(zhǔn)確的說是: 9f0e 529b
一個中文占兩字節(jié)那么應(yīng)該是這樣的:鼎( 9f0e)力( 529b)
有因為高位在高地址,低位在低地址的,原則。他在內(nèi)存中的順序應(yīng)該是這樣的: 0e 9f 9b 52
好了,知道這些后我就是開始找吧。
中文字符這樣 的一定是在常量區(qū)。定義常量 dd xx 這樣。
所以我們要在hopper里面搜 db 0x0e


4C8406E6-8A90-4857-9B8B-F8090A602317.png

有時候第一次不是對的。要這個順序才對 0e 9f 9b 52(鼎( 9f0e)力( 529b))
最后放上搜到的結(jié)果:
8C7BDA04-ADA1-4162-8669-177C3BC154C5.png

直接修改匯編有諸多限制,文字字?jǐn)?shù)等限制。不如hook.

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • 送走姥姥之后的一天,老媽說想回家拿一些東西,于是我們下午打車過去了。 取了東西走下樓,碰見了一個阿姨,人看起來很熟...
    小門徒大橙紙閱讀 141評論 0 0
  • 因為上次的談話,我覺得對自己有了更加深入的了解。但是這幾日總會在空閑時間,想到老師說的一句話:你這次的低能量值期,...
    易心元閱讀 264評論 2 1
  • (《尋找光的小女孩》法國,希里爾?馬薩霍托) 戰(zhàn)爭過后,世界一片荒蕪。羸弱的孩子們躲到暗無天日的地底下,吃垃...
    孔子曰閱讀 881評論 0 0

友情鏈接更多精彩內(nèi)容