-
-
[求助]关于MmGetSystemRoutineAddress的问题
-
发表于:
2013-3-20 22:41
5380
-
[求助]关于MmGetSystemRoutineAddress的问题
UNICODE_STRING Old_NtOpenProcess ;
ULONG oldaddr ;
RtlInitUnicodeString(&Old_NtOpenProcess,L"NtReadVirtualMemory");
oldaddr=(ULONG)MmGetSystemRoutineAddress(&Old_NtOpenProcess); //获取原NtReadVirtualMemory函数的地址
DbgPrint("NtReadVirtualMemory函数的地址是[%X]",oldaddr) ;
为什么我用上面的代码读取NtReadVirtualMemory 的原地址,返回老是0那? 刚刚学习驱动,请高手解答下,谢谢啦
[课程]Android-CTF解题方法汇总!