另外一种Win64 Kernel Inline Hook跳转方式
我之前一直用的是:mov rax, 地址jmp rax
现在觉得修改了RAX的值不太好,改成:jmp qword ptr [本指令结束后的8个字节]
绝对地址机器码是:
FF 25 00 00 00 00 XX XX XX XX XX XX XX XX
把【XX XX XX XX XX XX XX XX】改成你要跳转到的绝对地址即可。 沙發下LZ真牛{:soso_e100:} 友情帮顶。 很有幫助,謝謝分享 M收下先
页:
[1]