能力值:
( LV3,RANK:30 )
|
-
-
2 楼
不好意思 看错咯
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
估计是JMP[-8]
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
JMP QWORD PTR [RIP-8]
我看回复好像是这个 但是RIP这个怎么处理不晓得
RIP是指令寄存器 难道存放地址?
|
能力值:
( LV9,RANK:280 )
|
-
-
5 楼
[QUOTE=林振华;1442300]JMP QWORD PTR [RIP-8]
我看回复好像是这个 但是RIP这个怎么处理不晓得
RIP是指令寄存器 难道存放地址?[/QUOTE]
就是往回跳8个字节的意思吧
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
这样不就只能在头部hook
|
能力值:
( LV3,RANK:30 )
|
-
-
8 楼
讲真 x64可以2字节实现inline hook
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
这个...你能一帖个代码出来嘛 小白表示有点压力啊
|
能力值:
( LV3,RANK:30 )
|
-
-
10 楼
看到黑防的都知道Tesla.Angela ,怎么说呢 接触内核并坚持下来有一部分是因为Tesla.Angela ,本人觉得Tesla.Angela 还是很好交流的 从我认识他以来 没听说过他是骗子 ,黑人请拿出证据
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
吃惊!!!.......2字节inline hook怎么实现的
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
@iceway 我嘴里吃着辣条说辣条真特么毒害,你看着TA的教程说TA是骗子
|
能力值:
( LV3,RANK:20 )
|
-
-
13 楼
无缘无故污蔑别人 有意思吗你?
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
***********
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
你是想说嗷嗷叫的老马也是骗子么?我觉得能证实TA和老马不是骗子的人的数量都超过你的个人总资产了。
|
能力值:
( LV9,RANK:200 )
|
-
-
16 楼
TA还不错啊。黑防放了不少代码
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
这个站长人挺好的,我接触过一点点,不至于骗人吧,怎么骗?
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
************
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
**********
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
方法很简单,比如a是一个函数的指针,那么
在a-8的位置写进你的伪函数指针,a的位置写一个字节数组
{0xFF,0x25,0xFF,0xFF,0xFF,0xF2}
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
有证据吗
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
写上中断指令,然后挂钩废弃中断表的函数就行。
比如第255个中断函数就是废弃函数,那么挂钩之,然后在inline的地方写上CD FF就行
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
。...
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
改int3的话,一个字节就能hook了
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
哈哈哈 说别人是骗子
|
|
|