순간을 영원이게 하는 것
홈
태그
미디어로그
위치로그
방명록
search
Total |
Today |
Yesterday |
'상대주소 절대주소'에 해당되는 글 1건
2011.07.06
inline hooking시 주의점
Programing/Kernel
2011. 7. 6. 14:06
inline hooking시 주의점
jmp 명령어가 0xea, 0xe9 두개가 있는데
0xea의 경우에는 절대주소 jump, 0xe9의 경우엔 상대주소 jump
특정 함수는 0xea를 사용한 jump코드를 삽입해 jump를 시도할 경우
UNEXPECTED_KERNEL_MODE_TRAP_M으로 블루스크린이 발생
0xe9로 jump하면 이상 없음
상대주소 구하는 공식
jump 목적지 함수의 시작 위치 - 후킹할 함수의 시작위치 - n
(n : 삽입할 코드의 길이)
공유하기
게시글 관리
순간을 영원이게 하는 것
저작자표시
비영리
변경금지
(새창열림)
Posted by
ratiel
«이전
1
다음»
RSS FEED
ratiel
카테고리
전체
(84)
Programing
(40)
잡담
(6)
파일 관리 프로그램 프로젝트 관련
(3)
어셈블리어
(0)
C/C++
(13)
Python
(2)
Linux
(7)
Kernel
(6)
Error Handling
(2)
Android
(0)
Like It
(12)
Pentax K100D Super
(8)
Sony NEX 5
(5)
Reverse Engineering
(19)
Crack Me 시즌 1
(17)
공지사항
태그목록
DeviceIoControl 0x0007c088
crackme
리눅스 부팅시 자동 실행
문자열
x86
x64
python
DriverEntry
crackme16
gcc 32bit에서 작성된 코드를 64bit에서 빌드
win32k
backtrace
virtual pc windows vista 디버깅
강제 블루스크린
DriverEnrty 시작 지점 디버깅
embedding
virtual pc windows 7 디버깅
ntstatus error table
WOW64
crackme17
강제 BSOD
상대주소 절대주소
변환
갤노트
갤럭시 노트
ctypes 사이의 데이터 타입 매핑
C/C++
static 주소
스레드
하드디스크 시리얼번호
최근에 올라온 글
최근에 달린 댓글
최근에 받은 트랙백
글 보관함
달력
«
»
2025.7
일
월
화
수
목
금
토
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
링크
London Onion.
차조심!!.
다리 빈나는 바메....
티스토리 홈
티스토리 가입하기
티스토리툴바