标题:JMP 的问题请指点
只看楼主
bobo2185355
Rank: 2
等 级:论坛游民
帖 子:81
专家分:43
注 册:2010-4-11
结帖率:86.67%
 问题点数:0 回复次数:1 
JMP 的问题请指点
内联了2段汇编
__declspec(naked) VOID EntryHookZone()
{
    __asm
    {
        _emit 0x90
        _emit 0x90
        _emit 0x90
                jmp [CallEntryRet]

    }
}

__declspec(naked) VOID EntryProc()
{
         __asm
      {
                ..
        ..
      jmp [EntryHookZone]
       }
}

jmp [EntryHookZone];木有执行 而直接到了CC
4166 ff257c2f89f7        jmp     dword ptr [MY_Driver!EntryHookZone (f7892f7c)]
f789416c cc              int     3      //jmp [EntryHookZone];木有执行 而直接到了CC
f789416d cc              int     3
f789416e cc              int     3


FAULTING_IP:
MY_Driver!EntryProcc+c
f789416c cc              int     3

EXCEPTION_RECORD:  ffffffff -- (.exr 0xffffffffffffffff)
ExceptionAddress: f789416c (MY_Driver!EntryProc+0x0000000c)
   ExceptionCode: 80000003 (Break instruction exception)
  ExceptionFlags: 00000000
NumberParameters: 3
   Parameter[0]: 00000000
   Parameter[1]: 00000000
   Parameter[2]: 00ccfb40

ERROR_CODE: (NTSTATUS) 0x80000003 - {

EXCEPTION_CODE: (HRESULT) 0x80000003 (2147483651) - <Unable to get error code text>

EXCEPTION_PARAMETER1:  00000000

EXCEPTION_PARAMETER2:  00000000

EXCEPTION_PARAMETER3:  00ccfb40

DEFAULT_BUCKET_ID:  DRIVER_FAULT
2014-09-16 18:07
wp231957
Rank: 16Rank: 16Rank: 16Rank: 16
来 自:神界
等 级:版主
威 望:422
帖 子:13681
专家分:53296
注 册:2012-10-18
得分:0 
貌似挺高深

DO IT YOURSELF !
2014-09-17 09:30



参与讨论请移步原网站贴子:https://bbs.bccn.net/thread-436166-1-1.html




关于我们 | 广告合作 | 编程中国 | 清除Cookies | TOP | 手机版

编程中国 版权所有,并保留所有权利。
Powered by Discuz, Processed in 0.087002 second(s), 7 queries.
Copyright©2004-2025, BCCN.NET, All Rights Reserved