-
-
[求助]别人的myPsCreateSystemThread代码疑问
-
发表于:
2011-6-23 23:18
4743
-
[求助]别人的myPsCreateSystemThread代码疑问
int __stdcall myPsCreateSystemThreadOther(int a1, int a2, int a3, int a4, int a5, int (__stdcall *a6)(int), int a7)
{
int (__stdcall *v8)(int);
v8 = a6;
if ( (unsigned __int8)a6 == 0x2B || (unsigned __int8)v8 == 0xF0 )
{
if ( *(_DWORD *)a6 == 0x8B55FF8B )
{
//
}
}
return jmp_Old_PsCreateSystemThread(a1, a2, a3, a4, a5, a6, a7);
}
不明白这里的0x2B,0xF0,各代表什么意思.
0x8B55FF8B这个我理解为函数的头 mov edi,edi,push ebp
不知道对不对.请大牛指教
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课