首页
社区
课程
招聘
[旧帖] [求助]加载NTOSKREL 的基址的问题 0.00雪花
发表于: 2012-2-21 21:55 1441

[旧帖] [求助]加载NTOSKREL 的基址的问题 0.00雪花

2012-2-21 21:55
1441
ULONG n=0;
             pNtQuerySystemInformation(SystemModuleInfo,&n,0,&n);
              PULONG p = (PULONG)malloc( n*sizeof(ULONG) );
              pNtQuerySystemInformation(SystemModuleInfo,p,n*sizeof(*p),0);
        PSYSTEM_MODULE_INFORMATION  module=PSYSTEM_MODULE_INFORMATION(p+1);
              dwKernelBase=(DWORD)module->Base;
               pKernelName=module->ModuleNameOffset+module->ImageName;
               hKernel=LoadLibraryExA(pKernelName,0,DONT_RESOLVE_DLL_REFERENCES);//加载NTOSKREL 的基址

看了这段代码,很想知道这是如何得到NTOSKREL 的基址的,很不解的是第三句子,还有第四句,有没有这方面的解释或者文献,谢谢大神门了,小弟拜上了
前面的代码就没贴上了,一些局部函数.

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 585
活跃值: (568)
能力值: ( LV13,RANK:290 )
在线值:
发帖
回帖
粉丝
2
http://bbs.pediy.com/showthread.php?t=143817&highlight=
2012-2-22 01:49
0
雪    币: 47
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
非常感谢呢,已经明白一大半了,没来的及回复,深表歉意。
2012-2-23 17:34
0
游客
登录 | 注册 方可回帖
返回
//