能力值:
( LV2,RANK:10 )
|
-
-
2 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
7757FDCA |. 64:FF15 C0000>call dword ptr fs:[0xC0]
调用了哪个API,直接定位到那个API才能定位这个地址对不。
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
我想定位到这
7757FDCA |. 64:FF15 C0000>call dword ptr fs:[0xC0]
执行下一步的那个代码 然后HOOK,不知道怎么才能定位到那个代码
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
你的关键不是定位这一个代码,你只要换了FS:[0XC0]所指的代码就对了,这个替换比你的替换要简单。而且实现的效果是一样的。
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
[QUOTE=jeppeter;1413105]你的关键不是定位这一个代码,你只要换了FS:[0XC0]所指的代码就对了,这个替换比你的替换要简单。而且实现的效果是一样的。[/QUOTE]
就是FS:[0XC0]所指的代码
这里
74962320 /E9 FB110000 jmp wow64cpu.74963520
74962320地址咋计算出来的,这个地址74962320应该是动态的
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
有人帮忙吗
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
这个是在链接的时候确定的。
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
给我想个办法行吗,谢谢你
|
能力值:
( LV3,RANK:20 )
|
-
-
10 楼
怎么定位http://bbs.pediy.com/showthread.php?t=207398这贴不是有人答你了吗, 至于怎么插入代码, 就如上面说的替换 fs:[0xc0] 的值, 最后跳回去是最简单的, 实在想写代码就找一块空地(修改内存属性)写代码, jmp过来完事jmp回去恢复现场
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
[QUOTE=rrrfff;1413236]怎么定位http://bbs.pediy.com/showthread.php?t=207398这贴不是有人答你了吗, 至于怎么插入代码, 就如上面说的替换 fs:[0xc0] 的值, 最后跳回去是最简单的, 实在想写代码就找一块空地(修改内存属性)写代码, jmp过来完事jmp回去恢复现场[/QUOTE]
咋获取线程的TEB结构地址呀
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
FS寄存器可以直接使用,0x18偏移处是一个Self指针
TEB结构地址获取
DWORD dwTEBAddr;
_asm mov eax, fs:[0x18];
_asm mov dwTEBAddr, eax;
楼主要获取某个偏移所指向地址直接
DWORD dwTEBC0, dwTEBC4, dwTEBC8;
_asm mov eax, fs:[0xc0];
_asm mov dwTEBC0, eax;
_asm mov eax, fs:[0xc4];
_asm mov dwTEBC4, eax;
_asm mov eax, fs:[0xc8];
_asm mov dwTEBC8, eax;
|
能力值:
( LV6,RANK:90 )
|
-
-
13 楼
2楼正解.
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
感谢这位兄台的指点
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
[QUOTE=千千万;1413605]FS寄存器可以直接使用,0x18偏移处是一个Self指针
TEB结构地址获取
DWORD dwTEBAddr;
_asm mov eax, fs:[0x18];
_asm mov dwTEBAddr, eax;
楼主要获取某个偏移所指向地址直接
DWORD dwTEBC0, dw...[/QUOTE]
var
dwtebc0,WriteByte:DWORD;
begin
asm
mov eax, fs:[0C0H]
mov dwTEBC0, eax
end;
Writeprocessmemory(GetCurrentProcess,Pointer(dwTEBC0),@newSpeed[1],6,WriteByte);
// ShowMessage(IntToStr(GetLastError()));
end;
怎么错误998了,帮我看下怎么才能写入代码,感谢
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
https://github.com/codereversing/wow64syscall
看这里
|
|
|