-
-
[原创]drv experiment : FOLLOW_JMP parse
-
发表于: 2013-6-19 15:57 3862
-
在nt!*API中, 有些入口地址处附近有5个字节的JMP代码.
用FOLLOW_JMP宏可以算出JMP到的绝对地址.
#define FOLLOW_JMP( JMPADDR ) ((ULONG)(JMPADDR) + 5 + *(ULONG*)((ULONG)(JMPADDR) + 1))
赞赏记录
参与人
雪币
留言
时间
心游尘世外
为你点赞~
2024-5-31 05:21
QinBeast
为你点赞~
2024-5-31 05:14
飘零丶
为你点赞~
2024-4-3 00:34
shinratensei
为你点赞~
2024-2-11 01:16
PLEBFE
为你点赞~
2023-3-7 00:31
赞赏
他的文章
赞赏
雪币:
留言: