https://bbs.pediy.com/thread-212527.htm
自己实现时发现取函数地址有问题
c语言编译器会自动把函数调用变成jmp的形式
如下图
实验截图
直接用函数名取地址时,会取到编译器自动生成的jmp语句那里,但是右下角的监视窗口那里的值确是对的。。。
然后用地址做运算时,也是用jmp那里的地址在计算
使用WriteProcessMemory,也是用的jmp处的地址
那怎么样才能取到真正的地址。
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课