能力值:
( LV3,RANK:20 )
|
-
-
2 楼
自己做沙发~
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
INLINE HOOK的没DELPHI版本的, 用C有点吃力
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
用C有点吃力
|
能力值:
( LV12,RANK:420 )
|
-
-
5 楼
又是恶心的HEADER INLINE...
|
能力值:
( LV9,RANK:610 )
|
-
-
6 楼
Header Inline确实很白菜,参数好处理啊
|
能力值:
( LV12,RANK:1010 )
|
-
-
7 楼
连反汇编引擎都不带就开始特征匹配, 蓝死你~~~
|
能力值:
( LV12,RANK:420 )
|
-
-
8 楼
inline hook根本没必要使用反汇编引擎~
|
能力值:
( LV12,RANK:1010 )
|
-
-
9 楼
不用的话,传进来的恰巧是某个数据,就崩了. 反正我是遇到过...
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
太好了。谢谢。太谢谢了。最近我也在学这个驱动。难搞啊!
|
能力值:
( LV3,RANK:30 )
|
-
-
11 楼
楼主准备享受BSOD了!!!
|
能力值:
( LV5,RANK:70 )
|
-
-
12 楼
header inline hook 需要被拷贝的代码长度,需要一个指令长度表或者说反汇编引擎吧
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
那如何确定inline长度呢?我就经常就蓝了
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
还有在多 cpu/核 上如何同步cpu, 避免蓝
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
赞一个,学习了。
|
能力值:
( LV4,RANK:50 )
|
-
-
16 楼
楼主应该判断函数头指令长度的,如果函数头不是mov edi,edi,那就有可能不是5个字节,会有指令碎屑的。
|
能力值:
( LV12,RANK:460 )
|
-
-
17 楼
这个用的上瓦
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
学习一下先感谢分享
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
多谢楼主分享
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
OrigfnAddr.KiInsertQueueApc=GetTargetFnAddrFromExportedFn(FindCode[0],L"KeInsertQueueApc",100,0x2b4b);为什么这里传个0x2b4b呢?
|
能力值:
( LV4,RANK:50 )
|
-
-
21 楼
写的不错,不过有些还看不懂
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
研究研究正在弄这方面的 嘿嘿@!·
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
先赞后学习~
|
|
|