-
-
[求助]怎么HOOK这种64位函数?
-
发表于:
2018-11-16 23:06
4359
-
一开始就是这种:
fffff800`043c1184 fff3 push rbx
fffff800`043c1186 4883ec30 sub rsp,30h
fffff800`043c118a 488bd9 mov rbx,rcx
fffff800`043c118d 488bd1 mov rdx,rcx
fffff800`043c1190 488d4c2420 lea rcx,[rsp+20h]
....
fffff800`043c11cf 4883c430 add rsp,30h
fffff800`043c11d3 5b pop rbx
fffff800`043c11d4 c3 ret
这种怎么HOOK?硬编码就可以。
谢谢。
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课