首页
社区
课程
招聘
[求助]在 XT 中 “内核回调表” 中的资料哪里有?
发表于: 2012-2-23 21:40 6930

[求助]在 XT 中 “内核回调表” 中的资料哪里有?

2012-2-23 21:40
6930
我百度,没找的

可能方法不对

帮帮忙

谢谢

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 2506
活跃值: (2323)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
2
搜索 KernelCallbackTable
可能有用链接
http://hi.baidu.com/yulei259471/blog/item/39f65ee9a4dd8eddd539c90d.html
http://bbs.pediy.com/showthread.php?t=105107
2012-2-23 23:22
0
雪    币: 2177
活跃值: (2045)
能力值: (RANK:400 )
在线值:
发帖
回帖
粉丝
3


LZ是说这个回调表吗?

可以从PsSetCreateProcessNotifyRoutine函数出发


得到上面的地址后,dd得到其内容


dd后得到的地址去掉后面的低3位,然后dd之+4就可以了。
上传的附件:
2012-2-25 00:26
0
雪    币: 1886
活跃值: (161)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
嗯 谢谢,非常感谢
2012-2-25 01:17
0
雪    币: 1886
活跃值: (161)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
不是这个,是下面这个
上传的附件:
2012-2-25 01:19
0
游客
登录 | 注册 方可回帖
返回
//