UNICODE_STRING Old_NtOpenProcess ; ULONG oldaddr ; RtlInitUnicodeString(&Old_NtOpenProcess,L"NtReadVirtualMemory"); oldaddr=(ULONG)MmGetSystemRoutineAddress(&Old_NtOpenProcess); //获取原NtReadVirtualMemory函数的地址 DbgPrint("NtReadVirtualMemory函数的地址是[%X]",oldaddr) ;
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课