这是一个某信接收消息的call
他这里只有3个字节,而使用jmp需要5个字节
大神们都是怎么解决的想了一天了没想到办法,大神们都是怎么解决的?我不是伸手党,给个思路就可以了,万分感谢!!
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
mb_igpdnbpe 萌新一个,我思路是用jmp near (EB xx)只用两个字节跳到 前后128字节内一小块内存 来填充二次跳转(jmp 5字节hook)代码。
阡陌雯香 我突然想到把前面的14个字节全部复制走,然后用自己用5个字节,剩余的用nop指令补充把这段代码扔到新的内存地址执行,执行完了再返回过来,不知道能不能行!我先自己实现一下看看!!也没试过!
sinkay 还一种更简单的方法 call [eax+8] eax=70742bf0 是个全局变量 后面你懂的