首页
社区
课程
招聘
请教下内核方面的问题
发表于: 2011-11-24 01:25 4451

请教下内核方面的问题

2011-11-24 01:25
4451
SSDT表的函数被HOOK了
想找回系统原来的函数地址 如图起源地址

用MmGetSystemRoutineAddress获得的HOOK后的地址

请问ARP工具怎么实现的呢

新手,请大侠们给个学习机会,望不吝赐教,感激在心,好人一生平安

[课程]Android-CTF解题方法汇总!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 12
活跃值: (767)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
请问ARP工具怎么实现的呢


。。。。ARK吧
2011-11-24 08:35
0
雪    币: 221
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
读ntos*
2011-11-24 08:49
0
雪    币: 130
活跃值: (1005)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
不会直接OpenFile吧
2011-11-24 12:29
0
雪    币: 12
活跃值: (767)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
解析PE文件结构
2011-11-24 14:30
0
雪    币: 405
活跃值: (2150)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
6
我要是病毒,在你前面起来,轻则INLINE FSD 深层,禁止打开任何 NTOS,NTFS,FASTFAT文件,重则禁止加载任何驱动,所有的都变浮云。
2011-11-24 20:13
0
游客
登录 | 注册 方可回帖
返回
//