-
-
[求助]驱动中修改代码段的代码,有的能修改,有的不能修改真怪啊
-
发表于:
2009-7-4 13:49
4833
-
[求助]驱动中修改代码段的代码,有的能修改,有的不能修改真怪啊
驱动中修改 ntoskernal的代码
invoke DisableWriteProtect ---关闭保护
mov byte ptr[edi] , 0E9H ---0xE9 --jmp [!!!!这里修改不成功,后面的修改没问题]
mov DWORD ptr [edi+1] , eax --- eax为要跳转的地址
mov DWORD ptr [edi+5] , 0C3C3C3C3h --- C3 = ret
================
不知道为什么不能成功
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!