[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
1、 11.16版本找不到“case 46”,可以找“case 49”,第一个就是:
2、 双击后在IDA-View窗口里以图形方式查看,顺着“case 49”的红线流程找到第二个call函数(x64版如果没有红线流程就直接跟着蓝线走),该函数就是要直接Patch的函数:
如果你觉得这样找太费神,可以直接按F5后,在伪代码中找到“case 48”及“case 49”,这两个分支紧挨着。“case 48”里面的第一个return函数,也就是“case 49”里的第二个return函数,就是要直接Patch的函数。