首页
社区
课程
招聘
[求助]绝对地址远距离跳转指令的问题
发表于: 2012-3-14 17:33 3938

[求助]绝对地址远距离跳转指令的问题

2012-3-14 17:33
3938
比较菜的
我做了个hook,如下

        instrJmp.opcode = 0xEA;
        instrJmp.addrsize = 4;
        instrJmp.datasize = 2;
        instrJmp.addr_l[0] = (long)((char *)pEntry + len);
        instrJmp.data_s[0] = 0x1B;

这个 0x001B ,我不太清楚,好像是表示代码段。

ea1010ed5b1b00  jmp     001B:5BED1010

不过实际运行过程中,出了异常,调试发现代码段是 0023

cs=0023  ss=002b  ds=002b  es=002b  fs=0053  gs=002b

我记得以前这个hook用得挺正常的
代码段会随着不同的系统改变吗?
那么运行时如何获取这个代码段的值是多少?

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 259
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
呃,我知道怎么获取了。
但不知道为啥会变
2012-3-14 23:54
0
游客
登录 | 注册 方可回帖
返回
//