首页 > 其他 > 详细

一段HookSend函数的恶意代码反汇编分析-新的InlineHook思路

时间:2020-03-21 18:42:17      阅读:51      评论:0      收藏:0      [点我收藏+]

一段HookSend函数的恶意代码反汇编分析

这段代码本身分析难度不大,但理解不好其hook思路造成走了很多弯路,有些理解不到位的。

但之后再写这类inlineHook代码时,可以借鉴这种思路,call [dword_a]; [[dword_a] ]= _originFunc[0:5] + jmp orinFunc+5。

这样当originalFunc返回时返回到的是我们Hook的代码,我们在开头hook,也可能得到该函数的返回值,这种思路你应该明确。

技术分享图片

 

 

 

一段HookSend函数的恶意代码反汇编分析-新的InlineHook思路

原文:https://www.cnblogs.com/onetrainee/p/12540614.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!