ULONG test = *(PULONG)KeAddSystemServiceTable;
在windbg里面调试的时候,想在后面这个到处函数中搜索,
我直接把这个地址的值弄出来赋值给一个ULONG,然后查看数据
kd> dd test
f8214c44
301825ff 00000000 00000000 00000000
f8214c54 f8214c7c f80bf3e7 00220020 f80c3078
f8214c64 00000000 001a0018 f80c305c 8238ef18
f8214c74 0000001c f8214d4c f8214d4c 8057777f
f8214c84 828ab458 8237a000 00000000 b2b12cf4
f8214c94 00000000 00000018 00000000 f8214cc0
f8214ca4 00000010 00000000 00000000 828ab458
f8214cb4 f8214d70 823b2770 8237a000 00160016
kd> dd KeAddSystemServiceTable
80597784
8b55ff8b 187d83ec 8b607703 e0c11845
80597794 a0b88304 0080553f 888d5175 80553f60
805977a4 75003983 187d8346 08558b01 10758b56
805977b4 147d8b57 4d8b1189 6488890c 8980553f
805977c4 553f68b0 6cb88980 7480553f a0908918
805977d4 8980553f 553fa488 a8b08980 8980553f
805977e4 553facb8 01b05f80 3202eb5e 14c25dc0
805977f4 cccccc00 ff8bcccc 83ec8b55 7703087d
为啥取出来不是这个值啊~~~
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)