首页
社区
课程
招聘
[求助]怎么保存NtOpenProcess
发表于: 2010-12-12 17:45 5828

[求助]怎么保存NtOpenProcess

2010-12-12 17:45
5828
请教一下,如果保存整个NtOpenProcess
这个函数,我保存下来,运行 就蓝屏,挺说 不能截断 指令,是这样吗?
那该怎么写呢?
谢谢,忘高手赐教。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 102
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
你想过TP保护吧..反汇编引擎,看懂了有用..
2010-12-15 13:15
0
雪    币: 195
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
听的有点不明白
2011-8-12 22:38
0
雪    币: 4817
活跃值: (23)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
函数不能直接保存,且不说某些函数的RET不在尾部,不好确定函数的长度,就算你能确定NtOpenProcess的长度,那么这个函数里的一些CALL指令都是相对偏移,如果要保存函数就需要重新计算这些偏移量的。至于指令截断问题,可以用反汇编引擎,比如ADE等等。
2011-8-13 20:09
0
游客
登录 | 注册 方可回帖
返回
//