1、首先找到手机中的“设置”选项,进入后点击“通用”选项。
2、在“通用”选项页面,我向下滑动菜单找到“还原”选项,点击进入。
3、进入后,在“还原”选项中有很多设置,这里选择“关闭hook环境”。
你要搞清楚一个概念,DLL被加载后地址是要重定位的,所有的全局变量、函数这些,都会随DLL加载的基址不同,地址会进行对应偏移的。
你WriteProcessMemory那句,往oldFunctionAddr地址写东西,肯定会引起异常的,谁知道被你hook的程序这个地址是啥东西?有没有分配过内存呢?
你要往被注入进程写东西,就必须先用VirtualAllocEx申请内存,你一定要牢记这个概念,所有地址都是动态的,函数、全局变量只有偏移量是固定的。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)