-
-
x64 inline hook rip相对寻址问题
-
发表于:
2022-1-25 01:26
6006
-
x64 inline hook rip相对寻址问题
x64 inline hook
环境:
1、Windows 7 x86
2、不考虑PG
部分函数头14字节包含有rip relative相对寻址,会导致跳板函数执行错误,hook失败,蓝屏
隔壁论坛有说用反汇编引擎动态重定位生成跳板函数的,小弟理解其中原理但不太会搞,请问有什么成熟解决方案吗(内核模式下的)。

参考链接:
349K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6%4N6%4N6Q4x3X3f1#2x3Y4m8G2K9X3W2W2i4K6u0W2j5$3&6Q4x3V1k6@1K9s2u0W2j5h3c8Q4x3X3b7I4y4o6l9@1x3o6f1@1i4K6u0V1x3g2)9J5k6o6q4Q4x3X3g2Z5N6r3#2D9

5abK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6K6N6r3g2$3k6h3#2C8x3e0c8W2j5Y4u0Q4x3V1k6b7L8$3I4&6d9r3!0G2K9H3`.`. 3环下,说是解决了这个问题
[培训]科锐逆向工程师培训第53期2025年7月8日开班!