본문 바로가기

쓰기

원본 방식으로 후킹시


뒤에 밀린 명령어가 0x90 (nop) 로 밀어버려서

언훅시에 그 복사한 값에서 5길이 밖에 복구하지 않더군요.


버그 잡고..

언훅 잘되는거 확인완료.



주의? 할점은

원본 후킹방식일때는 되도록이면 후킹 장소 지점에 명령어로부터 5 이상의 길이 구간중

점프문으로 끼어들지 말아야 한다는 점과

무한 반복 참조면 번역하다 뻗는 다는점.


한 함수의 순환중 1회 참조하고 싶다면

복사본 후킹방식이 낳겠지.



덧. 아직 복사본과 원본의 차이점을 모르시는 분이 많은듯 하다..


얼른 설명 메뉴얼이라든지 작성해야 될것 같은데...;;

_간단설명하면


기존 0.2 후킹방식 = 복사본

현재 0.3 후킹방식 = 원본



이글 올린 시간으로부터 아랄 업데이트에 반영되었음.

업데이트 요망

분류 :
Talk
조회 수 :
1174
등록일 :
2012.08.09
13:38:28
엮인글 :
https://arallab.hided.net/64788/760/trackback
게시글 주소 :
https://arallab.hided.net/board_devtalk/64788
List of Articles
번호 제목 글쓴이 날짜sort 조회 수
공지 Talk [필독] 테스트필터 사용시 주의사항 라파에 2008-08-03 155437
368 Talk RLCmd, KoFilter 의 디버그 로그 기능에 대해 - 2 whoami 2008-07-28 10308
367 Archive [플러그인, 소스] RLCmd 20080728_2 file whoami 2008-07-28 8784
366 Talk 사용자 사전 플러그인에 대해서 설문 [5] Hide_D 2008-07-30 8785
365 Archive [플러그인, 소스] CmdFilter 테스트 버전 20080730 [2] file whoami 2008-07-30 10233
364 Talk 쓸모가 있을것 같은 기능들 [4] Hide_D 2008-07-30 18225
363 Talk 전에 쓸모 있는 기능의 2번 관련 Hide_D 2008-07-31 8860
362 Talk 리얼라이브 세이브에 대해서... [4] 나는누구인감? 2008-08-01 7894
361 Talk DumpText를 만들고 있는데... [2] Hide_D 2008-08-02 7892
360 Talk 퓩퓩... 퓩퓩... oTL whoami 2008-08-02 7557
359 Archive [플러그인, 소스] RLCmd 20080802 [1] file whoami 2008-08-02 8818
358 Talk 문자열 -> Hex 변환이 제대로 안되네요. [7] Hide_D 2008-08-02 7561
357 Talk DumpText는 아직 개선이 좀 필요한듯; [3] Hide_D 2008-08-03 8111
356 Talk 0.3에서 추가할것 Hide_D 2008-08-03 7908
355 Talk VS 2005로 갈아탔습니다 [1] Hide_D 2008-08-03 8272
354 OtherFiles [잡다]UTF8텍스트파일 -> Hex 출력기 file Hide_D 2008-08-03 10613
353 Talk 현재까지 작업물 + 에러 OTL [2] file Hide_D 2008-08-03 9891
352 Talk 함수, 변수 작명법 잘 정리된곳 없나요; [1] Hide_D 2008-08-03 9291
351 Archive [플러그인,소스] ezTransXP with CustomDic 0.3 20080805(테스트버전) file Hide_D 2008-08-04 7830
350 Archive [플러그인, 소스] RLCmd 20080806 file whoami 2008-08-06 7775