首页
社区
课程
招聘
[求助]asm RING0 INline hook 牛人进
发表于: 2012-6-4 06:50 3846

[求助]asm RING0 INline hook 牛人进

2012-6-4 06:50
3846
(⊙o⊙)…   写了一份代码  SP2正常   SP3直接挂掉  PUSH EAX
void write inlinehoo(LPVOID oldFuncAddr,LPVOID newFuncAddr)

PUSH ECX
LEA EAX, oldFuncAdd
MOV EAX,DWORD PTR DS:[EAX]
MOV ECX,-1
DEC ECX
MOV BYTE [EAX],0EB
MOV BYTE [EAX+1],0F9
MOV BYTE [eax-5],0E9

MOV ECX,newFuncAddr
SUB ECX,EAX
MOV DWORD [EAX-4],ECX
POP ECX
POP EAX
       。。。。。。。。。。。。。。。。。。无语中  
          谁能   来个 可用 的asm inline  hook    只有2参数的;来

   这周  回家 搞 现在 在学校

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 949
活跃值: (18)
能力值: ( LV9,RANK:330 )
在线值:
发帖
回帖
粉丝
2
你hook啥,参数是啥,hook函数原型是啥,什么都不写仍堆代码谁能看出来那里有问题
2012-6-4 09:02
0
雪    币: 219
活跃值: (793)
能力值: (RANK:290 )
在线值:
发帖
回帖
粉丝
3
ebp+8  oldAddress  ebp+0xc  newAddress  是HOOK  内核函数的
2012-6-4 09:20
0
雪    币: 88
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
挂掉也把dump文件或者蓝屏代码发出来撒~
2012-6-4 11:19
0
游客
登录 | 注册 方可回帖
返回
//