能力值:
( LV2,RANK:10 )
|
-
-
2 楼
调用MmGetSystemRoutineAddress函数...-0-
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
call DWORD ptr DS:[ MmGetSystemRoutineAddress]
等价语句:
push cs
push EIP
JMP DWORD ptr DS:[ MmGetSystemRoutineAddress]
功能就是跳得比较远去执行函数MmGetSystemRoutineAddress
一般用retf返回 配合CALL
|
能力值:
( LV2,RANK:10 )
在线值:
|
-
-
4 楼
楼上2位说的都对!
|
能力值:
( LV2,RANK:10 )
在线值:

|
-
-
5 楼
DS:[ MmGetSystemRoutineAddress]
在ds数据段里面有个内存,名字叫做
MmGetSystemRoutineAddress,
内容是MmGetSystemRoutineAddress,代表MmGetSystemRoutineAddress函数得入口地址,
现在要把其内容取出来,跳转到那个地址.
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
楼上的童鞋解释的相当的好
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
楼上的童鞋解释的相当的好
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
学习了。这里的高手真多
|
能力值:
( LV2,RANK:10 )
在线值:

|
-
-
9 楼
楼上说的真的很好啊,赞一个
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
调用这个函数MmGetSystemRoutineAddress
|
|
|