C++成员函数的HOOK

本文探讨了在C++中遇到的HOOK D3D9 SetMaterial函数导致的堆栈失衡问题。通过逆向分析,揭示了原始调用的参数传递方式,指出在创建自定义的MySetMaterial函数时,需要正确模拟原始函数的堆栈平衡,以PDWORD pdwThis和D3DMATERIAL9 *pMaterial作为参数。
摘要由CSDN通过智能技术生成

今天HOOK D3D9中的SetMaterial发现出现堆栈失衡现象,后来研究发现是因为,对于如下的调用:

 

HRESULT _stdcall SetMaterial(D3DMATERIAL9 *pMaterial);

 

D3DMATERIAL9 mtrl;
 ::ZeroMemory( &mtrl, sizeof(D3DMATERIAL9) );
 mtrl.Diffuse.r = mtrl.Ambient.r = 1.0f;
 mtrl.Diffuse.g = mtrl.Ambient.g = 1.0f;
 mtrl.Diffuse.b = mtrl.Ambient.b = 1.0f;
 mtrl.Diffuse.a = mtrl.Ambient.a = 1.0f;
 g_pD3DDevice->SetMaterial( &mtrl );

 

逆向分析后是如此:

:00402582                        push    ecx   //pMaterial
.text:00402583                 mov     edx, g_pD3DDevice
.text:00402589                 mov     eax, [edx]
.text:0040258B                 mov     ecx, g_pD3DDevice
.text:00402591                 push    ecx  //this
.text:00402592                 call    dword ptr [eax+0C4h]

如果只是简单的用函数MySetMaterial:

HRESULT _stdcall MySetMaterial( D3DMATERIAL9 *pMaterial);

那么堆栈平衡就遭到破坏,所以,根据上面的逆向结果来看,MySetMaterial函数的原型应该如下:

HRESULT _stdcall MySetMaterial(PDWORD pdwThis, D3DMATERIAL9 *pMaterial
     );

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

winsunxu

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值