ce吧 关注:195,718贴子:3,798,530
  • 4回复贴,共1

注入写法0040****段内存地址无法HOOK怎么破?

只看楼主收藏回复

以前都是驱动写法一点问题都没有,最近想整合下功能就改用DLL写法了,图方便一开始用的DLL劫持,尼玛都不能改偏移值,比如3S...,折腾了1天无果,试了下输入法注入 偏移值可以改了.
但是问题又来了......
读写3类.写整数 (进程ID, 十六到十 (“00400500”), 到整数 (删全部空 (编辑框_全屏类型.内容))) //以前的驱动写法
现在改用注入写法
写内存整数型 (-1, 十六到十 (“00400500”), 到整数 (删全部空 (编辑框_全屏类型.内容)))
//上面的0040**** 段的HOOK都没法修改
写内存字节集 (-1, 十六到十 ("7B2800"), 还原字节集2 (“50 51 8D 8D 28 FE FF FF”))
//这段就可以修改
求教0040****段用什么写法才能修改?


1楼2015-07-24 15:41回复
    那就驱动哇


    IP属地:湖南来自Android客户端2楼2015-07-24 15:49
    收起回复
      来人教下 怎么处理?


      3楼2015-07-24 16:02
      回复
        还活着不?


        IP属地:河北4楼2016-11-03 10:19
        回复