7C8021CE 90 nop
7C8021CF 90 nop
7C8021D0 > 8BFF mov edi,edi ; ReadProcessMemory
7C8021D2 55 push ebp
7C8021D3 8BEC mov ebp,esp
7C8021D5 8D45 14 lea eax,dword ptr ss:[ebp+0x14] 我要从这里执行
7C8021D8 . 50 push eax
7C8021D9 . FF75 14 push dword ptr ss:[ebp+0x14]
7C8021DC . FF75 10 push dword ptr ss:[ebp+0x10]
不直接调用 ReadProcessMemory 因为有可能被 inline hook 呢。
直接写入参数 然后 转到 ReadProcessMemory+5 这里执行。
我自己写的老出错。。
- 标 题:直接执行 函数地址
- 作 者:kissxrl
- 时 间:2011-09-16 23:44:18
- 链 接:http://bbs.pediy.com/showthread.php?t=140213