vs编译选项对hook的影响

最近在写成员函数hook遇到内联汇编的一些问题

一些编译选项

一些选项会导致函数内插入一些汇编

自动插入的code导致寄存器值变化,从而无法还原

push ebp
mov ebp, esp
//插入的汇编
局部变量/你的汇编

C/C++

调试信息格式设置编辑并继续,插入如下代码
push ebx
push esi
push edi

程序数据库 (/Zi),插入如下代码
有一个局部变量时
push ecx 后再存储变量,使用这种方式创建一个堆栈空间

启用c++异常会插入如下代码

push offset __ehhandle
或者
push offset SEH_10001420

启用安全检查

/sdl /gs
mov eax, ___security_cookie

基本运行时检查设置非默认时

mov eax, 0CCCCCCCCh
rep stosd

RTC_CheckEsp

支持仅我的代码支持调试

call j_@__CheckForDebuggerJustMyCode

新方式

__declspec(naked) void HookProxy()
{
	_asm
	{
		//方式1这补全缺失的代码
		pushfd;
		pushad;
		call RealHook;
		popad;
		popfd;
		//方式2缺失的代码
		jmp jmpBackAddress;
	}
}

堆栈

如果指针函数比实际函数多个参数,堆栈将在调用后多一个参数
void __stdcall add(){}
typedef void(__stdcall* pfun)(int c);
pfun a = (pfun)add;

如果指针比实际函数少个参数,多次调用使堆栈减少导致奔溃
void __stdcall add(int c){}
typedef void(__stdcall* pfun)();
pfun a = (pfun)add;

hook时

注意保存寄存器环境
pushfd;
pushad;
call RealHook;
popad;
popfd;

完结

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

骇客之技术

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值