-
-
关于c++取函数地址的问题
-
发表于:
2018-3-31 17:43
4341
-
之前在论坛上看到一位大佬的帖子,内容是
使用LdrLoadDll和_NtCreateThreadEx实现注入
https://bbs.pediy.com/thread-212527.htm
自己实现时发现取函数地址有问题
c语言编译器会自动把函数调用变成jmp的形式
如下图

实验截图

直接用函数名取地址时,会取到编译器自动生成的jmp语句那里,但是右下角的监视窗口那里的值确是对的。。。
然后用地址做运算时,也是用jmp那里的地址在计算
使用WriteProcessMemory,也是用的jmp处的地址
那怎么样才能取到真正的地址。
[培训]科锐逆向工程师培训第53期2025年7月8日开班!