首页
社区
课程
招聘
[讨论]鬼节快乐,直接转发函数和即时调用函数的区别,直接跳入原始函数和调用原始函数后返回的区别。
发表于: 2012-9-1 00:27 7023

[讨论]鬼节快乐,直接转发函数和即时调用函数的区别,直接跳入原始函数和调用原始函数后返回的区别。

2012-9-1 00:27
7023
大牛能否解释下,这两个东西的不同点,和优点各在何处?

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 122
活跃值: (72)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
2
我的理解是:
直接跳入原始函数:模拟函数的返回地址,直接JMP入原始函数,也就是模拟函数不能进行后续操作。
调用原始函数后返回:即保存本函数返回地址,调用原函数后返回到模拟函数内进行后续处理。
2012-9-1 00:30
0
雪    币: 122
活跃值: (72)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
3
还有win7下lpk.dll劫持为何无效、有什么解决办法吗,注册表改了的,问题依旧。
悲剧依旧。
2012-9-1 00:31
0
雪    币: 100
活跃值: (46)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
我只知道win7貌似先找系统目录的DLL,然后在从本目录找,

自己的lpk放到程序目录就失效了。
2012-9-1 11:27
0
雪    币: 122
活跃值: (72)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
5
有什么好办法?
2012-9-1 11:33
0
雪    币: 223
活跃值: (302)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager]
"ExcludeFromKnownDlls"=hex(7):6c,00,70,00,6b,00,2e,00,64,00,6c,00,6c,00,00,00,\
  00,00
2012-9-2 20:07
0
雪    币: 122
活跃值: (72)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
7
[QUOTE=hbfp;1099155]Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager]
"ExcludeFromKnownDlls"=hex(7):6c,00,70,...[/QUOTE]

喔喔喔~!这是神马?
2012-9-3 15:08
0
游客
登录 | 注册 方可回帖
返回
//