首页
社区
课程
招聘
[求助]修改pe入口方式拦截驱动加载时候写入地址不对
发表于: 2019-4-16 11:14 2663

[求助]修改pe入口方式拦截驱动加载时候写入地址不对

2019-4-16 11:14
2663
我现在写入的地址是
基址base是 (PUCHAR)ImageInfo->ImageBase
DosHeader = (PIMAGE_DOS_HEADER)Base;
NtHeader = (PIMAGE_NT_HEADERS)(Base + DosHeader->e_lfanew);
AddressOEP = (PUCHAR)(Base + NtHeader->OptionalHeader.AddressOfEntryPoint);
UCHAR SysPatchCode64[16] = { 0xb8, 0x22, 0x00, 0x00, 0xc0, 0xc3, 0x90 };
UCHAR SysPatchCode32[16] = { 0xb8, 0x22, 0x00, 0x00, 0xc0, 0xc2, 0x08, 0x00, 0x90, 0x90 };
写的数据是上面两种,请问哪里有问题

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 364
活跃值: (1586)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
自己调试。还有拦截时机有关
2019-4-16 15:39
0
游客
登录 | 注册 方可回帖
返回
//