首页
社区
课程
招聘
[讨论]HOOK-API
发表于: 2006-8-23 19:09 3826

[讨论]HOOK-API

2006-8-23 19:09
3826
想要直接修改API内部的代码  必需要进入RING-0吗
在RING-3下可以不  
如果可以 谁能给我讲一下具体办法

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
你是说HOOK API的那种修改吗?
2006-8-24 11:51
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
不用, 可以直接修改, 也可以用shell code

char inst[8]; //你可以构造很多指令随时写入这里.

void func();
int main()
{
  int f = (int)func);
  inst[0] = 0xff;
  inst[1] = f&8;
  inst[2] = (f>>8)&0xff;
  inst[3] = (f>>16)&0xff;
  inst[4] = (f>>24)&0xff;

  __asm{
     mov eax, offset func;
     call eax;
  }
  printf("Test Done\n");

}
void func()
{
printf("Hello World\n");
}
2006-8-24 16:49
0
游客
登录 | 注册 方可回帖
返回
//