首页
社区
课程
招聘
[求助]如何hook ndisQueryStatisticsOids这个函数
发表于: 2010-5-7 18:24 4350

[求助]如何hook ndisQueryStatisticsOids这个函数

2010-5-7 18:24
4350
请问这个函数ndisQueryStatisticsOids在哪个内核的驱动文件中,找了ndis.sys文件的导出表,没找到这个函数

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 284
活跃值: (106)
能力值: ( LV9,RANK:160 )
在线值:
发帖
回帖
粉丝
2
没有导出的函数,除了参考前辈的资料就是自己IDA了……
如下PAGE:00055417
PAGE:00055417 ; int __stdcall ndisQueryStatisticsOids(int, int, int, int, void *, size_t NumberOfBytes, int, char, int)
PAGE:00055417 _ndisQueryStatisticsOids@36 proc near   ; CODE XREF: ndisDeviceControlIrpHandler(x,x)+40Bp
PAGE:00055417
PAGE:00055417 var_178         = dword ptr -178h
PAGE:00055417 var_E0          = dword ptr -0E0h
PAGE:00055417 var_DC          = dword ptr -0DCh
自己特征码去……
2010-5-7 18:36
0
游客
登录 | 注册 方可回帖
返回
//