areyoubt
驱动牛犊
驱动牛犊
  • 注册日期2010-03-26
  • 最后登录2010-06-27
  • 粉丝0
  • 关注0
  • 积分4分
  • 威望31点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
阅读:1507回复:1

inline hook的简单代码不懂,提问!

楼主#
更多 发布于:2010-06-26 01:04
OldFuncAddr = getOldFunAddress();
MyFuncAddr =(ULONG)NewZwQuerySystemInformation;

*((ULONG*)(hook_code+1)) = (ULONG)MyFuncAddr - ((ULONG)OldFuncAddr + 5);

这两个函数我觉得是地址相减,不过这个地址相减没什么意义啊。。。。。

请高手告知其中奥妙~多谢
anlinkong
驱动牛犊
驱动牛犊
  • 注册日期2010-01-19
  • 最后登录2010-10-28
  • 粉丝0
  • 关注0
  • 积分4分
  • 威望41点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2010-06-26 18:15
应该计算的是偏移,后面应该是jmp语句吧
游客

返回顶部