开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 1161|回复: 4
收起左侧

[已解决] X64 inlineHook

 关闭 [复制链接]
结帖率:100% (1/1)
发表于 2023-5-27 10:17:46 | 显示全部楼层 |阅读模式   广东省阳江市
50精币
我的想法hook一个游戏函数,跳到自己的call里面
自己的函数地址大概是 "7FFF FFFF FFFF" 固定范围的,前面是7F起步
游戏的函数地址是 "14500 0000" 这个固定范围


问题来了,jmp到自己函数,看到汇编代码是没问题,已经现在jmp过去,汇编里面是8字节存储
push rax
mov rax, 7FFF FFFF FFFF
call rax
pop rax
但是,执行的时候会出问题,在jmp的地址下一个断点,他跳不过去了,单步走,直接崩
你没看错,他是跳不过了,显示上他是能跳过去的

我能想到的疑点是,是不是函数地址相差太远,结果显示上是已经jmp过去,只是执行上会崩
能懂我的意思吧,已经计算好偏移,写法是完全正确的,但是程序执行不了太高位的地址,我猜是这个原因

还有一个疑点,是不是vs2019需要设置才能启动高位地址使用

最佳答案

查看完整内容

64位? 要不然14字节大跳 要么申请高位内存算相对地址5字节小跳过去

回答提醒:如果本帖被关闭无法回复,您有更好的答案帮助楼主解决,请发表至 源码区 可获得加分喔。
友情提醒:本版被采纳的主题可在 申请荣誉值 页面申请荣誉值,获得 1点 荣誉值,荣誉值可兑换荣誉会员、终身vip用户组。
快捷通道:申请荣誉值
结帖率:96% (24/25)

签到天数: 1 天

发表于 2023-5-27 10:17:47 | 显示全部楼层   上海市上海市
64位? 要不然14字节大跳 要么申请高位内存算相对地址5字节小跳过去

评分

参与人数 1荣誉 +1 收起 理由
项目部004 + 1 热心帮助他人,荣誉+1,希望继续努力(*^__^*) 嘻嘻!

查看全部评分

回复

使用道具 举报

结帖率:100% (1/1)
发表于 2023-5-27 11:31:17 | 显示全部楼层   四川省宜宾市
看不懂描述的啥,hook崩溃的情况可太多了
回复

使用道具 举报

签到天数: 1 天

发表于 2023-5-27 13:48:40 | 显示全部楼层   黑龙江省哈尔滨市
嗯是的,hook崩溃的情况可太多了
回复

使用道具 举报

结帖率:86% (12/14)
发表于 2023-5-28 00:17:56 | 显示全部楼层   江西省赣州市
检查一下你申请的代码段内存,是不是保护属性只有读写没有执行
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

关闭

精易论坛 - 有你更精彩上一条 /2 下一条

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报QQ: 793400750,邮箱:wp@125.la
网站简介:精易论坛成立于2009年,是一个程序设计学习交流技术论坛,隶属于揭阳市揭东区精易科技有限公司所有。
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备2025452707号) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表