-
-
[求助]别人的myPsCreateSystemThread代码疑问
-
发表于:
2011-6-23 23:18
4769
-
[求助]别人的myPsCreateSystemThread代码疑问
int __stdcall myPsCreateSystemThreadOther(int a1, int a2, int a3, int a4, int a5, int (__stdcall *a6)(int), int a7)
{
int (__stdcall *v8)(int);
v8 = a6;
if ( (unsigned __int8)a6 == 0x2B || (unsigned __int8)v8 == 0xF0 )
{
if ( *(_DWORD *)a6 == 0x8B55FF8B )
{
//
}
}
return jmp_Old_PsCreateSystemThread(a1, a2, a3, a4, a5, a6, a7);
}
不明白这里的0x2B,0xF0,各代表什么意思.
0x8B55FF8B这个我理解为函数的头 mov edi,edi,push ebp
不知道对不对.请大牛指教
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!