首页
社区
课程
招聘
[原创]drv experiment : FOLLOW_JMP parse
发表于: 2013-6-19 15:57 3862

[原创]drv experiment : FOLLOW_JMP parse

2013-6-19 15:57
3862

在nt!*API中, 有些入口地址处附近有5个字节的JMP代码.

用FOLLOW_JMP宏可以算出JMP到的绝对地址.

#define FOLLOW_JMP( JMPADDR ) ((ULONG)(JMPADDR) + 5 + *(ULONG*)((ULONG)(JMPADDR) + 1))

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

上传的附件:
收藏
免费 5
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回