首页
社区
课程
招聘
[原创]drv experiment : FOLLOW_JMP parse
发表于: 2013-6-19 15:57 3870

[原创]drv experiment : FOLLOW_JMP parse

2013-6-19 15:57
3870

在nt!*API中, 有些入口地址处附近有5个字节的JMP代码.

用FOLLOW_JMP宏可以算出JMP到的绝对地址.

#define FOLLOW_JMP( JMPADDR ) ((ULONG)(JMPADDR) + 5 + *(ULONG*)((ULONG)(JMPADDR) + 1))

[培训]传播安全知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 5
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回