首页
社区
课程
招聘
[旧帖] NtCreateThread函数地址获取不到 0.00雪花
发表于: 2011-12-26 23:31 4433

[旧帖] NtCreateThread函数地址获取不到 0.00雪花

2011-12-26 23:31
4433
我用MmGetSystemRoutineAddress这个函数获取函数的地址
NtCreateThread类的Nt开头的函数获取不到,
KeAttachProcess类的Ke开头的可以获取到
请问大家是什么原因啊

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 434
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
当函数被内核导出才能用MmGetSystemRoutineAddress获取到地址

而NtCreateThread未被内核导出

类似问题给你参考:
http://bbs.pediy.com/showthread.php?t=60505
http://bbs.pediy.com/showthread.php?t=74411
2011-12-27 08:54
0
雪    币: 214
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
呵呵 谢谢,那怎么知道哪些函数是导出的哪些是未导出的,这个怎么查看啊
Nt系列的函数都是未导出的吗
呵呵 小弟初学不要见怪
2011-12-27 14:51
0
雪    币: 121
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
dumpbin 可以查看DLL的信息,可以查看它导出了哪些函数
2012-1-3 22:16
0
游客
登录 | 注册 方可回帖
返回
//