본문 바로가기

쓰기

원본 방식으로 후킹시


뒤에 밀린 명령어가 0x90 (nop) 로 밀어버려서

언훅시에 그 복사한 값에서 5길이 밖에 복구하지 않더군요.


버그 잡고..

언훅 잘되는거 확인완료.



주의? 할점은

원본 후킹방식일때는 되도록이면 후킹 장소 지점에 명령어로부터 5 이상의 길이 구간중

점프문으로 끼어들지 말아야 한다는 점과

무한 반복 참조면 번역하다 뻗는 다는점.


한 함수의 순환중 1회 참조하고 싶다면

복사본 후킹방식이 낳겠지.



덧. 아직 복사본과 원본의 차이점을 모르시는 분이 많은듯 하다..


얼른 설명 메뉴얼이라든지 작성해야 될것 같은데...;;

_간단설명하면


기존 0.2 후킹방식 = 복사본

현재 0.3 후킹방식 = 원본



이글 올린 시간으로부터 아랄 업데이트에 반영되었음.

업데이트 요망

분류 :
Talk
조회 수 :
1174
등록일 :
2012.08.09
13:38:28
엮인글 :
https://arallab.hided.net/64788/b27/trackback
게시글 주소 :
https://arallab.hided.net/board_devtalk/64788
List of Articles
번호 제목 글쓴이 날짜sort 조회 수
공지 Talk [필독] 테스트필터 사용시 주의사항 라파에 2008-08-03 155439
69 Talk 퓩퓩... 퓩퓩... oTL whoami 2008-08-02 7557
68 Talk DumpText를 만들고 있는데... [2] Hide_D 2008-08-02 7892
67 Talk 리얼라이브 세이브에 대해서... [4] 나는누구인감? 2008-08-01 7894
66 Talk 전에 쓸모 있는 기능의 2번 관련 Hide_D 2008-07-31 8860
65 Talk 쓸모가 있을것 같은 기능들 [4] Hide_D 2008-07-30 18225
64 Archive [플러그인, 소스] CmdFilter 테스트 버전 20080730 [2] file whoami 2008-07-30 10233
63 Talk 사용자 사전 플러그인에 대해서 설문 [5] Hide_D 2008-07-30 8785
62 Archive [플러그인, 소스] RLCmd 20080728_2 file whoami 2008-07-28 8784
61 Talk RLCmd, KoFilter 의 디버그 로그 기능에 대해 - 2 whoami 2008-07-28 10308
60 Archive [플러그인, 소스] RLCmd 20080728 file whoami 2008-07-28 8913
59 Talk SOW 방식 지원 ATCode 플러그인 소스 커밋하였습니다.. [2] whoami 2008-07-27 8829
58 Talk ATCode 버전업에 대해 - 관리자님 봐주세요.. [1] whoami 2008-07-26 9241
57 Talk RLCmd, KoFilter 의 디버그 로그 기능에 대해.. whoami 2008-07-26 9246
56 Archive [플러그인, 소스] RLCmd 테스트 버전 20080726 file whoami 2008-07-26 8745
55 Archive [플러그인, 소스] KoFilter 테스트 버전 20080726 [5] file whoami 2008-07-26 10977
54 Talk cmd로 리버ex 테스트 [2] file 앙마vv 2008-07-25 8011
53 Archive [플러그인, 소스] ATCode 테스트 버전 20080724_2 [1] file whoami 2008-07-24 8960
52 Archive [플러그인, 소스] ATCode 테스트 버전 20080724 whoami 2008-07-24 9393
51 Archive [플러그인] ATCode 테스트 버전 20080723_2 file whoami 2008-07-23 8787
50 Archive [플러그인, 소스] ATCode 테스트 버전 20080723 [2] file whoami 2008-07-23 8470