能力值:
( LV4,RANK:50 )
|
-
-
2 楼
lkd> u nt!PspTerminateProcess
nt!PspTerminateProcess:
805d3b5c 8bff mov edi,edi
805d3b5e 55 push ebp
805d3b5f 8bec mov ebp,esp
805d3b61 56 push esi
805d3b62 64a124010000 mov eax,dword ptr fs:[00000124h]
805d3b68 8b7508 mov esi,dword ptr [ebp+8]
805d3b6b 3b7044 cmp esi,dword ptr [eax+44h]
|
能力值:
( LV3,RANK:20 )
|
-
-
3 楼
你这样搞下会出来 我怎么搞一下
lkd> u nt!PspTerminateProcess
Couldn't resolve error at 'nt!PspTerminateProcess'
|
能力值:
(RANK:400 )
|
-
-
4 楼
符号文件没加载。
|
能力值:
( LV8,RANK:120 )
|
-
-
5 楼
可以根据WINDBG找到的硬编码暴力搜索内存
|
能力值:
( LV8,RANK:120 )
|
-
-
6 楼
lkd> dd PspTerminateProcess
805d3b5c 8b55ff8b a16456ec 00000124 3b08758b //可以用这些特征码
|
|
|