找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
查看: 7029|回复: 4

另外一种Win64 Kernel Inline Hook跳转方式

 火.. [复制链接]

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36130
发表于 2012-3-6 21:58:41 | 显示全部楼层 |阅读模式
我之前一直用的是:
  1. mov rax, 地址
  2. jmp rax
复制代码


现在觉得修改了RAX的值不太好,改成:
  1. jmp qword ptr [本指令结束后的8个字节]
  2. 绝对地址
复制代码
机器码是:

  1. FF 25 00 00 00 00 XX XX XX XX XX XX XX XX
复制代码
把【XX XX XX XX XX XX XX XX】改成你要跳转到的绝对地址即可。

0

主题

126

回帖

0

精华

铜牌会员

积分
226
发表于 2012-3-7 01:43:08 | 显示全部楼层
沙發下  LZ真牛{:soso_e100:}

17

主题

89

回帖

0

精华

铜牌会员

积分
250
发表于 2012-3-7 16:46:27 | 显示全部楼层
友情帮顶。

0

主题

7

回帖

0

精华

铜牌会员

积分
52
发表于 2012-5-22 17:05:10 | 显示全部楼层
很有幫助,謝謝分享

7

主题

414

回帖

1

精华

铂金会员

积分
2173
发表于 2013-4-11 07:32:12 | 显示全部楼层
M收下先
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

快速回复 返回顶部 返回列表