易语言吧 关注:266,492贴子:1,664,295
  • 2回复贴,共1

易语言如何恢复应用层HOOK为原始值。(悬赏带红包)

只看楼主收藏回复

易语言,已知进程名为xajh.exe,挂钩对象为:len(5) ntdll.dll->NtQueryAttributesFile
挂钩当前值E9 BA F5 EB 90 原始值B8 3D 00 00 00
怎么在易语言里将当前值恢复为原始值
谁会写这句代码,给红包


IP属地:四川1楼2021-01-20 18:44回复
    会的可以联系ID这个Q号,问题解决后删帖,看见此贴代表可以联系。


    IP属地:四川2楼2021-01-20 18:45
    回复
      直接把原始值写入内存即可


      3楼2021-01-22 07:48
      回复