-
-
[求助]驱动中修改代码段的代码,有的能修改,有的不能修改真怪啊
-
-
[求助]驱动中修改代码段的代码,有的能修改,有的不能修改真怪啊
驱动中修改 ntoskernal的代码
invoke DisableWriteProtect ---关闭保护
mov byte ptr[edi] , 0E9H ---0xE9 --jmp [!!!!这里修改不成功,后面的修改没问题]
mov DWORD ptr [edi+1] , eax --- eax为要跳转的地址
mov DWORD ptr [edi+5] , 0C3C3C3C3h --- C3 = ret
================
不知道为什么不能成功
[培训]科锐逆向工程师培训第53期2025年7月8日开班!