首页
社区
课程
招聘
[求助]请问有什么工具能查看未寻出函数的地址
发表于: 2012-5-15 16:24 4670

[求助]请问有什么工具能查看未寻出函数的地址

2012-5-15 16:24
4670
比如我想知道知道本地KiAttachProcess的地址,请问什么工具能查看到?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 31
活跃值: (53)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
查到又怎么样?您不知道参数类型,参数数量,每个参数作用,白搭呀。
2012-5-16 07:26
0
雪    币: 7
活跃值: (69)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
Enumerate symbols in pdb files of the executable file.
2012-5-16 20:04
0
雪    币: 1790
活跃值: (3904)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
4
找一个会调用KiAttachProcess函数,并能确定函数地址的API函数,然后ASM反汇编分析
指令从而找到KiAttachProcess函数地址。不过这样存在平台兼容性,所以可能工作量要大点。
2012-5-17 10:27
0
游客
登录 | 注册 方可回帖
返回
//