首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
付费问答
发新帖
1
0
[旧帖]
[求助]API函数入口开始的5个NOP是干吗用的?
0.00雪花
发表于: 2009-3-12 17:02
4189
[旧帖]
[求助]API函数入口开始的5个NOP是干吗用的?
0.00雪花
梦之铃
2009-3-12 17:02
4189
我发现很多API函数开始都有5个NOP.这个有什么特别的用意嘛?
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
9
)
密jmp
雪 币:
199
活跃值:
(102)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
27
粉丝
0
关注
私信
密jmp
2
楼
留后门,方便自己也方便别人。
5个字节刚好放得下一个远跳转指令。
纯粹猜想!
2009-3-12 17:06
0
梦之铃
雪 币:
201
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
8
回帖
61
粉丝
0
关注
私信
梦之铃
3
楼
哦,我也这么想的,就是不能确定.
是不是给Hook用的.
2009-3-12 17:40
0
密jmp
雪 币:
199
活跃值:
(102)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
27
粉丝
0
关注
私信
密jmp
4
楼
可能是其中的一个方面。
主要做修改时不用改变原来的地址上的东西。
我也是猜的。
自己修改软件的功能代碼时也一样,a功能与b功能之间至少要有5个字节位置预留,这是经验。
2009-3-12 18:07
0
YamingW
雪 币:
212
活跃值:
(845)
能力值:
( LV3,RANK:20 )
在线值:
发帖
8
回帖
29
粉丝
0
关注
私信
YamingW
5
楼
是系统热修补用的,可以实现不重启就使补丁起作用。就是一HOOK
2009-3-12 21:50
0
梦之铃
雪 币:
201
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
8
回帖
61
粉丝
0
关注
私信
梦之铃
6
楼
这样啊.
2009-3-12 23:23
0
牛年注册
雪 币:
205
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
30
粉丝
0
关注
私信
牛年注册
7
楼
打补丁用的...
2009-3-13 09:14
0
太虚伪了
雪 币:
263
活跃值:
(10)
能力值:
( LV4,RANK:50 )
在线值:
发帖
21
回帖
316
粉丝
0
关注
私信
太虚伪了
1
8
楼
没发现啊
哪个API?
2009-3-13 09:17
0
soshort
雪 币:
203
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
77
粉丝
0
关注
私信
soshort
9
楼
系统打热补丁用的,通常是5个NOP后面跟一个
mov exx, exx
mov exx, exx刚好两字节,可以写一个jmp short跳到前5个NOP,5个NOP可以写一个完整的远跳转(好像是这么叫?总之理解了就行了。。这些名词我也记不住),jmp XXXXXXXX,这样一个HOOK就完成了
2009-3-13 11:35
0
soshort
雪 币:
203
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
77
粉丝
0
关注
私信
soshort
10
楼
补充下,新版本VC编译时可以加/hotpatch为自己的程序添加这五个NOP和一个MOV
以下摘自cl /?
/hotpatch 确保可热修补映像的函数填充
2009-3-13 11:38
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
梦之铃
8
发帖
61
回帖
10
RANK
关注
私信
他的文章
[求助]API函数入口开始的5个NOP是干吗用的?
4190
[求助]载入Themida加壳的程序后OD立即退出,如何解决?
3760
[求助]用WinLicense加壳后出这个提示是什么意思?
5986
[求助]问个关于WL和脱壳脚本的问题.
2439
EPE是什么壳?
4432
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部