首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
付费问答
发新帖
1
0
[旧帖]
[求助]API函数入口开始的5个NOP是干吗用的?
0.00雪花
发表于: 2009-3-12 17:02
4243
[旧帖]
[求助]API函数入口开始的5个NOP是干吗用的?
0.00雪花
梦之铃
2009-3-12 17:02
4243
我发现很多API函数开始都有5个NOP.这个有什么特别的用意嘛?
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
9
)
密jmp
雪 币:
199
活跃值:
(127)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
27
粉丝
0
关注
私信
密jmp
2
楼
留后门,方便自己也方便别人。
5个字节刚好放得下一个远跳转指令。
纯粹猜想!
2009-3-12 17:06
0
梦之铃
雪 币:
201
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
8
回帖
61
粉丝
0
关注
私信
梦之铃
3
楼
哦,我也这么想的,就是不能确定.
是不是给Hook用的.
2009-3-12 17:40
0
密jmp
雪 币:
199
活跃值:
(127)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
27
粉丝
0
关注
私信
密jmp
4
楼
可能是其中的一个方面。
主要做修改时不用改变原来的地址上的东西。
我也是猜的。
自己修改软件的功能代碼时也一样,a功能与b功能之间至少要有5个字节位置预留,这是经验。
2009-3-12 18:07
0
YamingW
雪 币:
212
活跃值:
(985)
能力值:
( LV3,RANK:20 )
在线值:
发帖
8
回帖
29
粉丝
0
关注
私信
YamingW
5
楼
是系统热修补用的,可以实现不重启就使补丁起作用。就是一HOOK
2009-3-12 21:50
0
梦之铃
雪 币:
201
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
8
回帖
61
粉丝
0
关注
私信
梦之铃
6
楼
这样啊.
2009-3-12 23:23
0
牛年注册
雪 币:
205
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
30
粉丝
0
关注
私信
牛年注册
7
楼
打补丁用的...
2009-3-13 09:14
0
太虚伪了
雪 币:
263
活跃值:
(10)
能力值:
( LV4,RANK:50 )
在线值:
发帖
21
回帖
316
粉丝
0
关注
私信
太虚伪了
1
8
楼
没发现啊
哪个API?
2009-3-13 09:17
0
soshort
雪 币:
203
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
77
粉丝
0
关注
私信
soshort
9
楼
系统打热补丁用的,通常是5个NOP后面跟一个
1
mov exx, exx
mov exx, exx刚好两字节,可以写一个jmp short跳到前5个NOP,5个NOP可以写一个完整的远跳转(好像是这么叫?总之理解了就行了。。这些名词我也记不住),jmp XXXXXXXX,这样一个HOOK就完成了
2009-3-13 11:35
0
soshort
雪 币:
203
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
77
粉丝
0
关注
私信
soshort
10
楼
补充下,新版本VC编译时可以加/hotpatch为自己的程序添加这五个NOP和一个MOV
以下摘自cl /?
1
/hotpatch
确保可热修补映像的函数填充
2009-3-13 11:38
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
梦之铃
8
发帖
61
回帖
10
RANK
关注
私信
他的文章
[求助]API函数入口开始的5个NOP是干吗用的?
4244
[求助]载入Themida加壳的程序后OD立即退出,如何解决?
3816
[求助]用WinLicense加壳后出这个提示是什么意思?
6040
[求助]问个关于WL和脱壳脚本的问题.
2464
EPE是什么壳?
4492
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
非常支持你的观点!
这个讨论对我很有帮助,谢谢!
感谢你分享这么好的资源!
谢谢你的细致分析,受益匪浅!
感谢你的积极参与,期待更多精彩内容!
感谢你的贡献,论坛因你而更加精彩!
你的分享对大家帮助很大,非常感谢!
期待更多优质内容的分享,论坛有你更精彩!
你的帖子非常有用,感谢分享!
请遵守论坛规则,避免发布广告内容!
请注意发帖规范,保持良好的讨论环境!
为你点赞!
返回
顶部
账号登录
验证码登录
×
登 录
微信一键登录
获取验证码
登 录
忘记密码?
没有账号?立即免费注册
使用以下账号登录
我已同意
《看雪服务条款》
《看雪课程免责声明》
《看雪隐私政策》
×
求助问答申诉
举报此帖
×
申请推荐此帖
×
×
Close
游客下载提示
×
1.请先关注公众号。
2.点击菜单"更多"。
3.选择获取下载码。