一个想法

onetwoten 2010-04-28 06:14:29
例如原代码如下:

0041D55C . 56 push esi
0041D55D . 8BF1 mov esi, ecx
0041D55F . E8 EAFFFFFF call 0041D54E
0041D564 . F64424 08 01 test byte ptr [esp+8], 1
0041D569 . 74 07 je short 0041D572
0041D56B . 56 push esi
0041D56C . E8 AD44FEFF call 00401A1E
0041D571 . 59 pop ecx
0041D572 > 8BC6 mov eax, esi
0041D574 . 5E pop esi
0041D575 . C2 0400 retn 4


我想修改0041D569 . 74 07 je short 0041D572 处为:
0041D569 . 75 07 jne short 0041D572
可以用writeprocessmemory来修改也可以注入之后用memcpy修改等等。

但是我不想修改他的代码,象ssdt hook 可以不修改内核代码 可以用指向的方法 让它指向到自己定义的函数上面。
相关文章:http://bbs.pediy.com/showthread.php?t=40832

那么ring3下可以么 让0041D55C指向我自己定义的函数(已经修改好的)

__declspec(naked) __cdecl gwrh()
{
_asm
{
.....
jne 0x0041D572
.....
}
}


如果有错请各位大神见谅。
...全文
140 10 打赏 收藏 转发到动态 举报
写回复
用AI写文章
10 条回复
切换为时间正序
请发表友善的回复…
发表回复
尹成 2010-04-29
  • 打赏
  • 举报
回复
WriteProcessMemory 是最直接有效的,楼主试试
jyh_baoding 2010-04-29
  • 打赏
  • 举报
回复
帮顶一个
onetwoten 2010-04-28
  • 打赏
  • 举报
回复
[Quote=引用 5 楼 coding_hello 的回复:]
ssdt hook是修改了dispatch表的数据结构。而你这个函数只是个内部函数,都不一定是导入函数那样可以修改IAT表。所以基本上你说的改法不切实际。

直接WriteProcessMemory那几个字节是最直接有效的。
[/Quote]
我的初衷是不修改内存来实现 用过debugapi搞定了 但是想搞个新的 所以就想了这个
Me_Cop 2010-04-28
  • 打赏
  • 举报
回复
路过,打酱油的!
etz2008 2010-04-28
  • 打赏
  • 举报
回复
直接WriteProcessMemory 是最直接有效的。
野男孩 2010-04-28
  • 打赏
  • 举报
回复
ssdt hook是修改了dispatch表的数据结构。而你这个函数只是个内部函数,都不一定是导入函数那样可以修改IAT表。所以基本上你说的改法不切实际。

直接WriteProcessMemory那几个字节是最直接有效的。
尹成 2010-04-28
  • 打赏
  • 举报
回复
高手捧场啊,都来帮楼主解答下啊
onetwoten 2010-04-28
  • 打赏
  • 举报
回复
我baidu找资料 发现“虚函数” 不知道该怎么用
jingzhongrong 2010-04-28
  • 打赏
  • 举报
回复
你可以修改IAT。
jbz001 2010-04-28
  • 打赏
  • 举报
回复
不做评论

16,472

社区成员

发帖
与我相关
我的任务
社区描述
VC/MFC相关问题讨论
社区管理员
  • 基础类社区
  • Web++
  • encoderlee
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告

        VC/MFC社区版块或许是CSDN最“古老”的版块了,记忆之中,与CSDN的年龄几乎差不多。随着时间的推移,MFC技术渐渐的偏离了开发主流,若干年之后的今天,当我们面对着微软的这个经典之笔,内心充满着敬意,那些曾经的记忆,可以说代表着二十年前曾经的辉煌……
        向经典致敬,或许是老一代程序员内心里面难以释怀的感受。互联网大行其道的今天,我们期待着MFC技术能够恢复其曾经的辉煌,或许这个期待会永远成为一种“梦想”,或许一切皆有可能……
        我们希望这个版块可以很好的适配Web时代,期待更好的互联网技术能够使得MFC技术框架得以重现活力,……

试试用AI创作助手写篇文章吧