首页
社区
课程
招聘
[求助]定位KeIpiGenericCall函数地址
发表于: 2014-3-5 20:44 5461

[求助]定位KeIpiGenericCall函数地址

2014-3-5 20:44
5461
本来想特征码定位.翻了一下WRK.发现并没有在导出函数中使用.
只有KeAdjustInterruptTime.KiInitMachineDependent等寥寥无几的函数使用了它.
求教前辈们有什么办法定位到KeIpiGenericCall函数地址吗?:

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 39
活跃值: (158)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
解析pdb符号啊
2014-3-6 09:00
0
雪    币: 1088
活跃值: (30)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
请问下RO下能解析PDB吗?
2014-3-6 10:18
0
雪    币: 39
活跃值: (158)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
R0下不能解析PDB,但是R3可以,你没听说过ring3跟ring0通信?再说,你题目标题有写着Ring0的要求吗?麻烦求助写明白点,改:Ring0下定位XXXX函数地址嘛
2014-3-6 11:02
0
雪    币: 39
活跃值: (158)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
要是非要ring0下弄,这个是个未导出函数,只能特征码来硬干了
2014-3-6 11:05
0
雪    币: 1088
活跃值: (30)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
6
-.-是啊.找不到一个可以让我定位的导出函数
2014-3-6 11:41
0
游客
登录 | 注册 方可回帖
返回
//