Python 如何在挂上设备时跳过呼叫?

Python 如何在挂上设备时跳过呼叫?,python,api,hook,Python,Api,Hook,有人知道如何在Deviare(Python)中SkipCall()吗? 他们说: HRESULT SkipCall() 跳过调用原始函数。 当我尝试这样做时,它不起作用。它在同一个调用中循环。我想我也应该在寄存器上做一些事情(比如恢复EBP)。但问题是,NktCallInfo.Register集在Python中不起作用。我试着做如下事情: NktHookCallInfo.Register(ESP, EBP) 但它不起作用。请帮忙?我最近看到这个问题。不要迟到。(我是Deviare开发者) 调用

有人知道如何在Deviare(Python)中SkipCall()吗? 他们说: HRESULT SkipCall() 跳过调用原始函数。 当我尝试这样做时,它不起作用。它在同一个调用中循环。我想我也应该在寄存器上做一些事情(比如恢复EBP)。但问题是,NktCallInfo.Register集在Python中不起作用。我试着做如下事情:

NktHookCallInfo.Register(ESP, EBP)

但它不起作用。请帮忙?

我最近看到这个问题。不要迟到。(我是Deviare开发者)

调用SkipCall时,必须使用提供的“INktHookCallInfo”方法设置返回值和Win32 lasterror(可选)。如果被钩住的函数在数据库中,它将根据调用约定从堆栈中删除参数

如果您在未分配函数的情况下挂接任意地址,则必须通过将ESP/RSP寄存器设置为适当的方式手动展开