做X64 shadow SSDT HOOK引擎那些事儿~~

本文探讨在X64环境下构建Shadow SSDT Hook引擎时遇到的问题。通过分析`ExEnterPriorityRegionAndAcquireResourceShared`函数,揭示了RIP相对寻址在挂钩窗口服务函数时可能导致的寻址错误,以及由此引发的内存访问异常和蓝屏风险。为解决这个问题,提出了保存原始RIP偏移并构建代理函数的方法。
摘要由CSDN通过智能技术生成
废话不多少 我做HOOK引擎遇到的事儿~~~

先看一下代码 ,里面有详细地址
.text:FFFFF97FFF072744 NtUserGetForegroundWindow proc near     ; DATA XREF: .text:FFFFF97FFF0D20E0o
.text:FFFFF97FFF072744                                         ; .pdata:FFFFF97FFF2E44F0o ...
.text:FFFFF97FFF072744
.text:FFFFF97FFF072744 arg_0           = qword ptr  8
.tex
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值