能力值:
( LV17,RANK:797 )
|
-
-
2 楼
好了我自己解决了:
_asm //获取NtOpenProcess函数索引号
{
push eax
push ebx
mov ebx,SSDT_Zw_OpenProcess
mov eax,[ebx+1]
mov index,eax
pop ebx
pop eax
}
index*=0x4;
DbgPrint("Index:%X",index);
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
最好的办法是加载ntdll来读,所有SSDT函数的索引都能在里面找到
|
|
|