首页
社区
课程
招聘
用什么方法可以找到SSDT未导出的函数的起源地址??
发表于: 2010-10-14 18:35 3856

用什么方法可以找到SSDT未导出的函数的起源地址??

2010-10-14 18:35
3856
MmGetSystemRoutineAddress(&Old_SSDT_Function); 这个函数只能找到SSDT导出的函数

请教一下,用什么方法可以找到未导出的函数的起源地址??

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 68
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
解析PE文件
2010-10-14 21:26
0
雪    币: 34
活跃值: (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
NtXXX可以从KeServiceDescriptorTable算出来,但关键是WDK推荐ZwXXX,不知道如何遭到ZwXXX系列.
2010-10-14 23:17
0
雪    币: 20
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
说说具体方法。。。
2010-10-15 10:40
0
雪    币: 71
活跃值: (1414)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
mark一下,同样求解
2010-11-11 10:30
0
雪    币: 71
活跃值: (1414)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
楼主可以看看这个贴子。
http://bbs.pediy.com/showthread.php?t=111445
2010-11-11 10:47
0
游客
登录 | 注册 方可回帖
返回
//