首页
社区
课程
招聘
[求助]怎么查看内核数据 并且修改
发表于: 2011-3-1 16:11 4987

[求助]怎么查看内核数据 并且修改

2011-3-1 16:11
4987
今天想要查看 KiAttachProcess 的内核代码
使用 KernelDetective 1.4 和 Xuetr  查看ssdt都没有发现这个函数 .

我现在想找一款工具可以查看内核内存 并且以汇编的形式显示出来.当然 二进制也行.
请问有这样的工具吗.

本人初学 驱动

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 102
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
顺便问一下 调试驱动必须使用双机调试吗
2011-3-1 16:12
0
雪    币: 102
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
看来只能使用windbg 查看了. .... 顺便再问一下 比如我知道一段二进制数据 然后我想把这段二进制数据使用汇编的代码显示出来 请问有这样别人封装好的库使用吗.
2011-3-1 16:59
0
雪    币: 3116
活跃值: (1269)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
4
习惯直接粘贴到OD上面,oh yeah.
2011-3-1 17:39
0
雪    币: 102
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
.. 查询内核内存 并且修改. 发现 xuetr可以实现
2011-3-1 19:39
0
游客
登录 | 注册 方可回帖
返回
//