从hook的并发症理解x64指令格式
hook的并发症 可以理解成一个有意思的问题,假如地址 addr1 上有一个函数func1,长度为len, 将这个函数 整体换一个位置,挪到 addr2, 移动之后的函数成为func2 memcpy(addr2 ,addr1,len ); 原来调用 func1 语法是: func1(arg1 , arg2 , …
继续阅读浏览文章
2 项
hook的并发症 可以理解成一个有意思的问题,假如地址 addr1 上有一个函数func1,长度为len, 将这个函数 整体换一个位置,挪到 addr2, 移动之后的函数成为func2 memcpy(addr2 ,addr1,len ); 原来调用 func1 语法是: func1(arg1 , arg2 , …
继续阅读概述 对于大型的工程项目,依赖许多人的配合,包含大量不同的代码库与服务,有的我们能够访问程序的源代码,有的可以访问程序的可重定位文件,有的可以访问到可执行文件及其环境,假如我们想在在不同的层面改变或者添加一些逻辑,操作系统、编译器以及程序语言、代码库等都提供了 一些机制使得 开发者可以 方便的 增加或替换代码逻辑,对于 …
继续阅读