首页
社区
课程
招聘
[旧帖] [求助]获取未导出函数遇到的问题 0.00雪花
发表于: 2011-6-6 20:29 1460

[旧帖] [求助]获取未导出函数遇到的问题 0.00雪花

2011-6-6 20:29
1460
大家好,首先请原谅新手遇到的一些问题:

由于刚学HOOK,现在想动态获取未导出函数的地址,在雪上搜了一篇文章,感觉可行。

但是,下面这三个结构编绎器报错说未声明,右键也无法转到声明,于是我复制到exe里能转到声明。
发现在WinNt.h里面,我就把这个头文件添加到Driver的头文件里,跳出几十个宏重复定义,最后我自己定义这些结构,也行不通。
弄了整整一天时间也未果啊,所以来请教一下大家,希望指点下后面的新人、谢谢了。
或者大家给点获取:NtReadVirtualMemory 原地址代码让我参考下


  PIMAGE_DOS_HEADER dosheader;
  PIMAGE_OPTIONAL_HEADER opthdr;
  PIMAGE_EXPORT_DIRECTORY pExportTable;

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 143
活跃值: (61)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
2
在文件包含所有头文件之前:

[font=Fixedsys][color=#0000FF]#include [/color][color=#000080]<[/color][color=#000000]windows[/color][color=#000080].[/color][color=#000000]h[/color][color=#000080]>[/color][/font]



不能直接包含WinNt.h的
2011-6-6 20:35
0
雪    币: 23
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
你好、请问应该怎样做呢?能给个流程吗,非常感谢
2011-6-6 20:44
0
雪    币: 23
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
我包含#include <windows.h> 这个头文件也有冲突, 是不是和NTKKD.h有冲突啊。能不能说详细点啊,拜托了。
2011-6-6 20:54
0
游客
登录 | 注册 方可回帖
返回
//