首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
看雪峰会
看雪商城
证书查询
社区
编程技术
发新帖
0
0
[求助]读取内核函数代码函数是什么
发表于: 2011-1-6 01:35
4988
[求助]读取内核函数代码函数是什么
stolenmo
2011-1-6 01:35
4988
就象Kernel Detective 一样读取
请给我介绍个方法 谢谢
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
上传的附件:
未命名.JPG
(132.96kb,232次下载)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
最新回复
(
6
)
binarystar
雪 币:
251
活跃值:
(77)
能力值:
( LV8,RANK:130 )
在线值:
发帖
6
回帖
223
粉丝
6
关注
私信
binarystar
3
2
楼
学习了。标记一下。谢谢
2011-1-7 21:36
0
大汉天子
雪 币:
742
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
39
粉丝
0
关注
私信
大汉天子
3
楼
等高手传授高招,我也想知道
2011-1-8 09:20
0
crazyearl
雪 币:
439
活跃值:
(1279)
能力值:
( LV8,RANK:120 )
在线值:
发帖
26
回帖
102
粉丝
80
关注
私信
crazyearl
2
4
楼
那是机器码
你仔细看
0x805B59FA 地指出的汇编代码是
push 78 而它前面相应的机器码是6A 78
你在看你画红框里面的地址前面也是6A 78
读取的方法可以用指针
BYTE *address = (BYTE*)0x805B59FA;
*address = 0x6a
*(address+1) = 0x78
以此类推
就这样读取
但是,机器码的指令长度不是固定的。就是说
push 有的时候是6a 但是有的时候不是6a
想将读取到的机器码,转换成反汇编代码的话。那需要一款反汇编引擎
看雪有的下载。反汇编引擎通常都是免费并且开源的,而且短小精悍。几十K的小东西。几个.h .c文件
使用起来也非常方便简单。
2011-1-8 10:59
0
binarystar
雪 币:
251
活跃值:
(77)
能力值:
( LV8,RANK:130 )
在线值:
发帖
6
回帖
223
粉丝
6
关注
私信
binarystar
3
5
楼
围观。围观。。
2011-1-11 19:02
0
auqvjjj
雪 币:
23
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
11
粉丝
0
关注
私信
auqvjjj
6
楼
学习,我要一篇一篇的读
2011-7-11 19:29
0
染色体
雪 币:
23
活跃值:
(11)
能力值:
( LV2,RANK:10 )
在线值:
发帖
58
回帖
144
粉丝
0
关注
私信
染色体
7
楼
指针 读取就行了
2011-7-11 21:33
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
stolenmo
10
发帖
43
回帖
10
RANK
关注
私信
他的文章
[求助]为啥我发不了帖子拉
1085
[求助]为啥我发不了帖子拉
1124
80帮主早上起来真安静 给大家请安下
1225
[求助]KiAttachProcess与NtReadVirtualMemory获取地址问题
6531
[求助]KiAttachProcess用虚拟机怎么看不到此函数 就是用WinDbg
7633
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
kanxue
WinDos2K
sdlylz
hmimys
cyliu
天天快乐
Xacs
执着我一生
mxt72
droiyan
Aker
main
Macinsh
ttstation
HearTring
mumaren
Intelfan
渗透
bishamon
kljnzj
小懒车
hotnetbar
firabc
vfer
Winker
yzwyq
cvcvxk
takile
icezy
小子贼野
坚持到底
rocketming
sudami
红色神话
xihuanxue
hacrack
要学会编
bbbsl
scm
gojoy
zzage
rencai
房有亮
非瞳
OildFish
sanfang
ggdd
斜阳残雪
loqich
jerrylhj
exile
疯子
hawkish
kirby
gummibear
ppqqxf
fperfecter
knighthui
inioo
wuzheak
loudy
ronglei
Sysnap
痞子辉
stonerhes
gzsmhf
lingyunfei
JohnsonGuo
lovemfc
yangxingyu
xiaozizi
aikeke
khongninh
sessiondiy
dengyangpp
竹君
mrwlw
liangdong
huzhao
雪妖
qiluword
guoshuj
sasahsasah
cdty
driverox
AsmBrat
小原
panti
navier
pak
jingong
xiamisun
chineseftp
狂起来
renminbi
iqiqeee
ImHolly
fmicromath
huiguai
看原图
赞赏
×
雪币:
+
留言:
快捷留言
返回
顶部