点评
“Shark恒”点评说:
该文章已发表至“吾爱汇编”公众号。
评分
|
膜拜大牛。~! |
Gnosis 发表于 2015-1-8 17:53 我刚帮你整理了一下帖子。 我没打过这补丁,不过你可以试试在替换机器码处的位置设置一个写入断点。 然后跟一跟,看看最初是谁给这个位置赋了值,然后又保存到了什么地方。 最好在程序领空进行补丁,堆栈里面打补丁有点……不靠谱…… |
![]() |
必须支持 感谢楼主的分享 |
前来学习 |
大概懂了、又是一个把握时机的问题、 而且我这边有两个问题: 你AB两个地址 如果脱离OD 这个地址是不是为动态的?也就是会改变的状态,毕竟是属于程序申请的内存 时机问题 假设Hook住一个API 那么同时写入AB两个地址 是否有效果?如果说有效果 那么劫持也有效果 假设我们写Hook 第一个API 那么写入A数据的同时B数据还没有初始化,如果这时候写进去B数据 那么到初始化完毕B数据会不会覆盖我们所修改后的B数据、我是这么一个意思 不知道有没有理解呢? |
膜拜楼主 学习了![]() |
免责声明
吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。
站长邮箱:SharkHeng@sina.com
站长QQ:1140549900
|RSS|手机版|小黑屋|帮助|吾爱汇编
(
京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图
Powered by Discuz!
吾爱汇编 www.52hb.com