-
-
[求助]关于MmGetSystemRoutineAddress的问题
-
发表于:
2013-3-20 22:41
5495
-
[求助]关于MmGetSystemRoutineAddress的问题
UNICODE_STRING Old_NtOpenProcess ;
ULONG oldaddr ;
RtlInitUnicodeString(&Old_NtOpenProcess,L"NtReadVirtualMemory");
oldaddr=(ULONG)MmGetSystemRoutineAddress(&Old_NtOpenProcess); //获取原NtReadVirtualMemory函数的地址
DbgPrint("NtReadVirtualMemory函数的地址是[%X]",oldaddr) ;
为什么我用上面的代码读取NtReadVirtualMemory 的原地址,返回老是0那? 刚刚学习驱动,请高手解答下,谢谢啦
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)