a1847714954 发表于 2021-9-6 14:30

能hook NtWow64WriteVirtualMemory64

怎么hook ntdll.dll的函数呢

狐白小刺客 发表于 2021-9-6 14:30

x32
jmp proxy       
x64
push rax                        -- 50
mov rax, proxy        -- 48 B8 XX XX XX XX XX XX XX XX
xchg ,rax        -- 48 87 04 24
ret                                -- C3
页: [1]
查看完整版本: 能hook NtWow64WriteVirtualMemory64