我有绕路的问题。众所周知,Detours 只能在 5 个字节的空间中移动(即一个 'jmp' 调用和一个 4 个字节的地址)。因此,在类(方法)中不可能有“钩子”函数,您无法提供“this”指针,因为根本没有足够的空间(这里的问题更彻底地解释了)。因此,我整天都在集思广益以寻求解决方案,现在我想请您对这个主题提出想法,这样我就不会在不知道是否可行的情况下开始一个 3-5 天的项目。
我最初有 3 个目标,我希望“挂钩”函数是类方法,我希望整个方法是面向对象的(没有静态函数或全局对象),最糟糕/最难的部分是完全动态的。这是我的(理论上)解决方案;使用汇编可以在运行时修改函数(一个完美的例子是任何绕行方法)。所以既然我可以动态修改函数,我不应该也可以动态创建它们吗?例如; 我分配内存,比如说~30字节(通过malloc/new)。难道不能只用对应于不同汇编运算符的二进制数替换所有字节(如 0xE9 是'jmp'),然后直接调用地址(因为它会包含一个函数)?
注意:我事先知道返回值,以及我想要绕行的所有函数的所有参数,并且由于我使用的是 GCC,thiscall 约定实际上与 _cdecl 相同。
所以这是我的想法/即将实现;我创建了一个“功能”类。此构造函数采用可变数量的参数(第一个参数除外,它描述了目标函数的返回值)。
每个参数都是对钩子将接收的参数的描述(大小,以及它是否是指针)。因此,假设我想为 a 创建一个 Function 类int * RandomClass::IntCheckNum(short arg1);
。然后我只需要这样做:Function func(Type(4, true), Type(4, true), Type(2, false));
. 其中“类型”定义为Type(uint size, bool pointer)
. 然后通过汇编我可以动态地创建函数(注意:这都将使用 _cdecl 调用约定),因为我可以计算参数的数量和总大小。
编辑:在这个例子中,Type(4, true)
是返回值(int*),scondType(4, true)
是 RandomClass 'this' 指针并Type(2, false)
描述了第一个参数(短 arg1)。
通过这种实现,我可以轻松地将类方法作为回调,但它需要大量的汇编代码(我什至没有特别的经验)。最后,唯一非动态的东西是我的回调类中的方法(这也需要 pre 和 post 回调)。
所以我想知道;这可能吗?它需要做多少工作,我在这里过头了吗?
编辑:如果我把所有的东西都说得有点模糊,我很抱歉,但是如果你想更彻底地解释一些事情,请询问!
EDIT2:我也想知道,我是否可以在某处找到所有汇编运算符的十六进制值?一份清单会有很多帮助!和/或是否有可能以某种方式“保存” asm(""); 内存地址的代码(我非常怀疑)。