-
-
对堕落天才大牛写的SSDT HOOK一个迷惑之处
-
发表于:
2009-11-26 19:00
4750
-
仔细的看了堕落天才写的一篇文章 SSDT Hook的妙用-对抗ring0 inline hook
链 接: http://bbs.pediy.com/showthread.php?t=40832
我对其中几个代码非常困惑!哪位大侠帮忙解答!
就是其中
在HOOK的时候
JmpAddress = (ULONG)NtOpenProcess + 10; //跳转到NtOpenProcess函数头+10的地方,这样在其前面写的JMP都失效了
JmpAddress已经是ntopenprocess的地址偏移10的地址了
但是在 MyNtOpenProcess中,我看到了 jmp [JmpAddress] 这句
我把它改成jmp JmpAddress,程序蓝屏了,请问这是什么原因,为什么要jmp [JmpAddress] 这样写呢
[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法