直接上问题,通过特征码定位到了e8 xx xx xx xx,即call xx xx xx xx处。此时指针p指向e8。
有的代码中通过 *(PULONG)(p+1)+(ULONG)(p+5);获得未导出函数的地址。
也有通过*(ULONG*)p+(ULONG)p+4;获得未导出函数地址的。
请教前辈,这是怎么算的呢?
如图:
(1)*(PULONG)(p+1)+(ULONG)(p+5);

(2)*(ULONG*)p+(ULONG)p+4;
[培训]科锐逆向工程师培训第53期2025年7月8日开班!