帝爵 发表于 2019-12-26 04:21

非常NB的Hook源码

这个Hook源码是从某个大神的异常处理提出来的,但是缺点是对于Hook地址字节不到5,可能会出错,请求哪位修复下这个Bug 还有这个Hook说真的我看不太懂 所以如果有哪个大牛看的懂麻烦帮忙把每行代码加个注释给个学习的机会,愿意有偿学习。

帝爵 发表于 2019-12-26 12:48

恶魔天尊 发表于 2019-12-26 11:10
这个支持X64位进程hook吗?
至于hook小于5个字节的出错,这个是必须要求的,因为一个jmp就是5个字节,hook ...

可以补码啊 取下个地址的汇编补足5个字节 破坏的代码用Nop补 然后内存补丁那里加上那个地址的源代码然后再跳回

恶魔天尊 发表于 2019-12-26 11:10

本帖最后由 恶魔天尊 于 2019-12-26 11:45 编辑

这个支持X64位进程hook吗?
至于hook小于5个字节的出错,这个是必须要求的,因为一个jmp就是5个字节,hook是必须要jmp到新地址的,你不给他5个字节来操作,他怎么跳转呢?

随便找个合适地址取5个以上字节就好啊。。。不算bug,

2Burhero 发表于 2019-12-26 04:32

102410241024

小宇殿下 发表于 2019-12-26 05:01

我以为是C/C++,原来是E语言,什么语言应该在帖子里面说明一下

yanaying 发表于 2019-12-26 07:18

到底是不是牛逼代码啊

三枫大神 发表于 2019-12-26 07:24

易语言的 看看

shelly1314 发表于 2019-12-26 08:34

感谢楼主分享

fangzhou9527 发表于 2019-12-26 10:21

感谢分享!!!

mzhsohu 发表于 2019-12-26 10:46

感谢分享~!学习了~!
页: [1] 2
查看完整版本: 非常NB的Hook源码