Quantcast
Channel: 看雪安全论坛
Viewing all articles
Browse latest Browse all 9556

【求助】小白提问!如何获得被Hook之前的指令

$
0
0
如题,假设一个内核函数(在ntkrnlpa.exe中)前5个字节被Hook了,现在想要将其恢复,那如何获得恢复之前的指令呢,我知道可以使用硬编码,但是这种方法通用性不好,在不同的操作系统之间不可移植,请问高手如何动态的在程序中读到Hook之前的代码呢?

Viewing all articles
Browse latest Browse all 9556

Trending Articles



<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>