首页
社区
课程
招聘
[讨论]鬼节快乐,直接转发函数和即时调用函数的区别,直接跳入原始函数和调用原始函数后返回的区别。
2012-9-1 00:27 6517

[讨论]鬼节快乐,直接转发函数和即时调用函数的区别,直接跳入原始函数和调用原始函数后返回的区别。

2012-9-1 00:27
6517
收藏
点赞0
打赏
分享
最新回复 (6)
雪    币: 116
活跃值: (72)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
ruoko 2012-9-1 00:30
2
0
我的理解是:
直接跳入原始函数:模拟函数的返回地址,直接JMP入原始函数,也就是模拟函数不能进行后续操作。
调用原始函数后返回:即保存本函数返回地址,调用原函数后返回到模拟函数内进行后续处理。
雪    币: 116
活跃值: (72)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
ruoko 2012-9-1 00:31
3
0
还有win7下lpk.dll劫持为何无效、有什么解决办法吗,注册表改了的,问题依旧。
悲剧依旧。
雪    币: 100
活跃值: (46)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
hxheiyao 2012-9-1 11:27
4
0
我只知道win7貌似先找系统目录的DLL,然后在从本目录找,

自己的lpk放到程序目录就失效了。
雪    币: 116
活跃值: (72)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
ruoko 2012-9-1 11:33
5
0
有什么好办法?
雪    币: 223
活跃值: (227)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
hbfp 2012-9-2 20:07
6
0
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager]
"ExcludeFromKnownDlls"=hex(7):6c,00,70,00,6b,00,2e,00,64,00,6c,00,6c,00,00,00,\
  00,00
雪    币: 116
活跃值: (72)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
ruoko 2012-9-3 15:08
7
0
[QUOTE=hbfp;1099155]Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager]
"ExcludeFromKnownDlls"=hex(7):6c,00,70,...[/QUOTE]

喔喔喔~!这是神马?
游客
登录 | 注册 方可回帖
返回