首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
看雪峰会
看雪商城
证书查询
看雪社区
编程技术
发新帖
0
0
[求助]读取Shadow SSDT中的函数蓝屏
2011-7-19 21:26
5786
[求助]读取Shadow SSDT中的函数蓝屏
Kael
2011-7-19 21:26
5786
PLONG Address,Base;
Base = (PLONG)KeServiceDescriptorTable;
Base = (PLONG)((ULONG)Base - 0x30);
DbgPrint("%X",Base); //这里Base为80553F70,是正确的地址
Address = (PLONG)(*Base + 4 * 460); //执行这句就蓝屏
用WinDbg读取80553F70没问题,但驱动一读取就蓝屏,这是怎么回事?
[CTF入门培训]顶尖高校博士及硕士团队亲授《30小时教你玩转CTF》,视频+靶场+题目!助力进入CTF世界
收藏
・
0
点赞
・
0
打赏
分享
分享到微信
分享到QQ
分享到微博
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
最新回复
(
6
)
染色体
雪 币:
23
活跃值:
(11)
能力值:
( LV2,RANK:10 )
在线值:
发帖
59
回帖
144
粉丝
0
关注
私信
染色体
2011-7-19 22:04
2
楼
0
大概没切换进程
achillis
雪 币:
7651
活跃值:
(493)
能力值:
( LV9,RANK:610 )
在线值:
发帖
32
回帖
2032
粉丝
46
关注
私信
achillis
15
2011-7-19 22:45
3
楼
0
Attach到其它进程试试就知道了~
wtxpwh
雪 币:
48
活跃值:
(491)
能力值:
( LV8,RANK:130 )
在线值:
发帖
40
回帖
329
粉丝
16
关注
私信
wtxpwh
1
2011-7-19 23:59
4
楼
0
attach到有界面的进程就不会蓝
Kael
雪 币:
4534
活跃值:
(3023)
能力值:
( LV9,RANK:140 )
在线值:
发帖
7
回帖
53
粉丝
0
关注
私信
Kael
2011-7-20 00:05
5
楼
0
怎么附加到其它进程。。。
jordonA
雪 币:
66
活跃值:
(1486)
能力值:
( LV2,RANK:10 )
在线值:
发帖
12
回帖
90
粉丝
0
关注
私信
jordonA
2011-7-20 08:05
6
楼
0
内存写保护了
游戏蛀虫
雪 币:
204
活跃值:
(25)
能力值:
( LV2,RANK:10 )
在线值:
发帖
41
回帖
534
粉丝
0
关注
私信
游戏蛀虫
2011-7-20 09:29
7
楼
0
Base = (PLONG)((ULONG)Base - 0x30); 这个得到什么 为什么是-48 这个地方是不是错了哦 Base地址是最小的吧
Address = (PLONG)(*Base + 4 * 460); //这个又得到什么
哈哈 菜鸟问题 高手解答下啊
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
Kael
7
发帖
53
回帖
140
RANK
关注
私信
他的文章
[原创]第十题 侠义双雄
3302
[原创]第六题 追凶者也
2352
[原创]第五题 交响曲
2330
[原创]第二题 半加器
2275
[求助]读取Shadow SSDT中的函数蓝屏
5787
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
返回
顶部