• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            Jiwu Bu

              C++博客 :: 首頁(yè) :: 新隨筆 :: 聯(lián)系 :: 聚合  :: 管理 ::
              32 隨筆 :: 0 文章 :: 25 評(píng)論 :: 0 Trackbacks
            當(dāng)源代碼中引入了其它靜態(tài)庫(kù)(.lib),在沒(méi)有靜態(tài)Lib源碼的前提下。需要修改某個(gè)函數(shù)的功能。下面一種通過(guò)更改函數(shù)跳轉(zhuǎn)表的方式為函數(shù)打補(bǔ)丁,而不是修改Call指令。這樣避免平衡函數(shù)棧。

              1 #include <Windows.h>
              2 #include <stdio.h>
              3 
              4 BYTE arCode[10];
              5 
              6 /*保存原函數(shù)指針*/
              7 void SaveOldFunctionAddress(void* pFuncAddress)
              8 {
              9     BOOL bRtn =FALSE;
             10     SIZE_T cbRead =0;
             11 
             12     HANDLE hProcess =GetCurrentProcess();
             13     bRtn =ReadProcessMemory(hProcess, (unsigned long*)(pFuncAddress), arCode, 5&cbRead);
             14     if!bRtn )
             15     {
             16         unsigned long err;
             17         err =GetLastError();
             18         return;
             19     }
             20 
             21     return;
             22 }
             23 
             24 unsigned int WriteProcessMemExt(HANDLE hProcess, void *pBaseAddress, BYTE ucCmd, unsigned long dwData)
             25 {
             26     BYTE aBuf[10];
             27     BOOL bRtn;
             28     unsigned long cbWrite;
             29 
             30     aBuf[0=ucCmd;
             31     aBuf[1=(BYTE)(dwData & 0xFF);
             32     aBuf[2=(BYTE)( (dwData & 0xFF00)>>8 );
             33     aBuf[3=(BYTE)( (dwData & 0xFF0000)>>16 );
             34     aBuf[4=(BYTE)( (dwData & 0xFF000000)>>24 );
             35     //修改原函數(shù)入口處指令,用上面準(zhǔn)備的跳轉(zhuǎn)指令修改
             36     bRtn =WriteProcessMemory(hProcess, pBaseAddress, aBuf, 5&cbWrite);
             37     if!bRtn )
             38     {
             39         unsigned long err;
             40         err =GetLastError();
             41         printf("%s \r\n", err);
             42     }
             43 
             44     return bRtn;
             45 }
             46 
             47 BOOL PatchAdd(void* pNewFunc, void* pOldFunc)
             48 {
             49     HANDLE hProcess =GetCurrentProcess();
             50     //計(jì)算函數(shù)相對(duì)原函數(shù)的偏移
             51     unsigned long ljumpoffset = (unsigned long)pNewFunc - (unsigned long)pOldFunc - 5;
             52     BOOL bRtn =WriteProcessMemExt(hProcess, pOldFunc, 0xE9, (unsigned long)ljumpoffset );
             53     if!bRtn )
             54     {
             55         unsigned long err;
             56         err =GetLastError();
             57         printf("%s \r\n", err);
             58         return FALSE;
             59     }
             60 
             61     return TRUE;
             62 }
             63 
             64 BOOL PatchDel(void* pOldFunc)
             65 {
             66     HANDLE hProcess =GetCurrentProcess();
             67     BOOL bRtn =WriteProcessMemExt(hProcess, pOldFunc, arCode[0], *(unsigned long*)(arCode+1) );
             68     if!bRtn )
             69     {
             70         unsigned long err;
             71         err =GetLastError();
             72         printf("%s \r\n", err);
             73         return FALSE;
             74     }
             75 
             76     return TRUE;
             77 }
             78 
             79 int old_fun(int i)
             80 {
             81     printf("old function\r\n");
             82 
             83     return 0;
             84 }
             85 
             86 int  new_fun(int i)
             87 {
             88     printf("new function\r\n");
             89 
             90     return 0;
             91 }
             92 
             93 int main(void)
             94 {
             95     old_fun(1);
             96     //保存原函數(shù)地址
             97     SaveOldFunctionAddress(old_fun);
             98     PatchAdd(new_fun,old_fun);
             99     old_fun(1);
            100     PatchDel(old_fun);
            101     old_fun(1);
            102 
            103     return 0;
            104 }
            105 

            為函數(shù)打補(bǔ)丁

            posted on 2009-01-09 21:01 bujiwu 閱讀(1226) 評(píng)論(3)  編輯 收藏 引用 所屬分類(lèi): C++

            評(píng)論

            # re: 通過(guò)更改函數(shù)地址為函數(shù)打補(bǔ)丁 2009-01-10 17:22 LOGOS
            比較高級(jí)
              回復(fù)  更多評(píng)論
              

            # re: 通過(guò)更改函數(shù)地址為函數(shù)打補(bǔ)丁 2010-03-12 08:18 求助
            VC2008中release模式下失敗,是編譯器優(yōu)化問(wèn)題。樓主請(qǐng)解決  回復(fù)  更多評(píng)論
              

            # re: 通過(guò)更改函數(shù)地址為函數(shù)打補(bǔ)丁 2010-12-10 17:26 Ark
            release模式下失敗是因?yàn)閛ld_fun與new_fun被內(nèi)聯(lián)展開(kāi)了,
            在最前面加個(gè)
            #pragma auto_inline(off)
            就可以了  回復(fù)  更多評(píng)論
              

            性欧美丰满熟妇XXXX性久久久| 亚洲欧美日韩久久精品| 狠狠精品干练久久久无码中文字幕| 国产麻豆精品久久一二三| 久久w5ww成w人免费| 国产精品成人精品久久久| 亚洲国产精品成人久久蜜臀 | 欧美激情一区二区久久久| 亚洲国产成人精品久久久国产成人一区二区三区综 | 国产成人久久久精品二区三区| 岛国搬运www久久| 噜噜噜色噜噜噜久久| 久久w5ww成w人免费| 久久精品这里只有精99品| 久久免费高清视频| 四虎影视久久久免费观看| 精品久久久久久无码专区不卡| 久久精品国产亚洲精品| 丰满少妇人妻久久久久久| 日本精品久久久久影院日本| 国产精品久久毛片完整版| 蜜臀av性久久久久蜜臀aⅴ| 久久这里只有精品首页| 久久777国产线看观看精品| 69久久精品无码一区二区| 国产精品99久久久久久宅男小说| 精品精品国产自在久久高清 | 久久er国产精品免费观看2| 久久久久久久精品成人热色戒 | 久久久国产亚洲精品| 99久久精品免费观看国产| 91精品国产91久久久久久青草 | 国产精品九九久久免费视频| 看久久久久久a级毛片| 一本久久综合亚洲鲁鲁五月天亚洲欧美一区二区 | 97久久精品人人做人人爽| 国产综合久久久久| 成人国内精品久久久久一区| 久久精品麻豆日日躁夜夜躁| 欧美牲交A欧牲交aⅴ久久 | 7777久久亚洲中文字幕|