能力值:
( LV2,RANK:10 )
|
-
-
2 楼
jmp 检测不到
call 会被检测到
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
呵呵让你再HOOK!
|
能力值:
( LV4,RANK:40 )
|
-
-
4 楼
call之前还原就是了
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
call不过就比jmp多一个压栈操作, 还原就是了, 我现在都是找一些可以用的寄存器放我的HOOK用的临时值, 比如hook的后面一句是mov eax,xxx
那eax就可以拿来临时用了,反正后面覆盖掉, 把堆栈esp-的值都按原来的还原就好,现在好像没有什么好的HOOK模块,可以很方便的还原ESP-的值, 都是 jmp xxx pusha XXXXXXXXXXXpopa jmp回来 . 类似易语言的 超级HOOK模块就是这样的
|
|
|