首页
社区
课程
招聘
[求助][原创]为什么可以向0写入?是我BUG了?
发表于: 2015-7-25 22:13 14851954

[求助][原创]为什么可以向0写入?是我BUG了?

2015-7-25 22:13
14851954
ee4651a5 8b4508          mov     eax,dword ptr [ebp+8] ss:0010:f7c99c48=00000000              //0地址
ee4651a8 c600e9          mov     byte ptr [eax],0E9h      //eax = 0

inline hook 的时候向0写入.....................



这是虚拟机,运行不存在任何问题,而且还可以成功hook.

物理机一加载驱动就蓝屏。。     唉,说不清楚,  不知道你们有没有遇到过。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 97
活跃值: (141)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
00000000是 0023这个段的首地址。既然是内存地址,当然可以写入了。不过要看你程序有没有访问这个地址的权限,或者这个地址是不是分配的有效内存地址。
2015-7-25 22:22
0
雪    币: 2949
活跃值: (28)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
3DFA3132372E302E302E3168BC
2017-11-4 19:40
0
游客
登录 | 注册 方可回帖
返回