win 64 ring0 inline hook

以下內容參考黑客防線2012合訂本316頁   1.首先要注意的問題 inline hook 不能截斷指令. 也就是說修改目標函數的指令實現跳轉到自己的函數裏面時, 不能截斷掉目標函數的指令. 因爲在自己的函數裏面還要調用原來的函數,但是原來的函數如果被截斷那就沒辦法正常執行代碼   2.反彙編引擎.  用來動態解析內存中指令, 這裏就是用來獲取所需字節數的最少修改指令數所佔的大小. 也就是防止出
相關文章
相關標籤/搜索