WIN64上一种只需修改函数6个字节的INLINE HOOK方法

感谢:

http://www.m5home.com/bbs/forum.php?mod=viewthread&tid=8154

很久以前通过看雪看到这个帖子,里面提到了只需修改函数6个字节的INLINE HOOK方法,大概思路是利用函数头的前8字节的思路。

但是要求回帖可见,似乎注册门槛也挺高,就搁置了。

今天灵感突然来了,自己琢磨出来了:

jmp qword ptr [rip - 0xe]

x64下允许rip参与指令编写了,一直没能转过来弯。

非函数头的inline hook应该也可以吧,不过需要自己往前或者往后搜索8个字节的90空间。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值