|
楼主 |
发表于 2012-3-21 22:58:18
|
显示全部楼层
Tesla.Angela 发表于 2012-3-21 18:47 
嘿嘿,这个就是有点技巧的活了,暂时不透露。。。
嘿嘿。 需要点技巧。我在想是不是这样。、
以 SSSDT。为例。
MyFunction -> FFFFF880`XXXXXXXX
SSSDT-> FFFFF900`XXXXXXXX
由于不能往回跳。 估计这样做。
先 分配 (SSSDT-MyFunction) + n 那么大的空间。
-.-再分配 100 Size。 空间、
然后 Memcpy (100Size , MyFunction , 100 );
然后 feel 掉 (SSSDT-MyFunction) + n 。
-。-接着 填充各种 硬编码给 MyFunction 、
Hook。SSSDT .Sucess..........{:soso__1243193949118710676_3:}
|
|