吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

楼主: oawxx

[原创逆向图文] 逆向分析wow64,以及如何在x86上调用x64代码

  [复制链接]
蜜蜂. 发表于 2020-12-6 16:32 | 显示全部楼层

谢谢分享
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
蜜蜂. 发表于 2020-12-6 16:40 | 显示全部楼层

本帖最后由 蜜蜂. 于 2020-12-6 16:45 编辑

Wow64进程:ntdll32.ZwOpenProcess -> wow64(wow64.dll wow64win.dll wow64cpu.dll)-> ntdll64.ZwOpenProcess
64位进程:ntdll64.ZwOpenProcess
64位进程 直接通过 syscall 进内核,而 wow64 进程需要 wow64层转换一下,最后通过 syscall 进内核
(ps:wow64层有一个地方可以做HOOK(wow64.dll 的 pfnWow64LogSystemService)),虽然没有 hook ntdll64 api 底层,但是要隐蔽很多
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Minions丶 发表于 2021-1-8 10:55 | 显示全部楼层

过来看看,如何x86实现x64
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
独鲨 发表于 2021-1-8 12:03 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
colin1980 发表于 2021-1-8 12:12 | 显示全部楼层

学习一下 看看哦 感谢
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
yushicsm 发表于 2021-1-8 13:36 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
flea033 发表于 2021-1-8 14:16 | 显示全部楼层

学习一下方法
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
凌晨两点半 发表于 2021-1-8 15:42 | 显示全部楼层

易语言应该不会有64位了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
denjrg 发表于 2021-1-8 16:38 | 显示全部楼层

学习一下啊
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
mm933984 发表于 2021-1-8 19:43 | 显示全部楼层

大佬膜拜一下
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

41层
42层
43层
44层
45层
46层
47层
48层
49层
50层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表