首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
编程技术
发新帖
0
0
[求助]定位KeIpiGenericCall函数地址
发表于: 2014-3-5 20:44
5461
[求助]定位KeIpiGenericCall函数地址
Tebox
2014-3-5 20:44
5461
本来想特征码定位.翻了一下WRK.发现并没有在导出函数中使用.
只有KeAdjustInterruptTime.KiInitMachineDependent等寥寥无几的函数使用了它.
求教前辈们有什么办法定位到KeIpiGenericCall函数地址吗?:
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
5
)
syskeylbz
雪 币:
39
活跃值:
(158)
能力值:
( LV2,RANK:10 )
在线值:
发帖
23
回帖
194
粉丝
1
关注
私信
syskeylbz
2
楼
解析pdb符号啊
2014-3-6 09:00
0
Tebox
雪 币:
1088
活跃值:
(30)
能力值:
( LV3,RANK:20 )
在线值:
发帖
30
回帖
242
粉丝
0
关注
私信
Tebox
3
楼
请问下RO下能解析PDB吗?
2014-3-6 10:18
0
syskeylbz
雪 币:
39
活跃值:
(158)
能力值:
( LV2,RANK:10 )
在线值:
发帖
23
回帖
194
粉丝
1
关注
私信
syskeylbz
4
楼
R0下不能解析PDB,但是R3可以,你没听说过ring3跟ring0通信?再说,你题目标题有写着Ring0的要求吗?麻烦求助写明白点,改:Ring0下定位XXXX函数地址嘛
2014-3-6 11:02
0
syskeylbz
雪 币:
39
活跃值:
(158)
能力值:
( LV2,RANK:10 )
在线值:
发帖
23
回帖
194
粉丝
1
关注
私信
syskeylbz
5
楼
要是非要ring0下弄,这个是个未导出函数,只能特征码来硬干了
2014-3-6 11:05
0
Tebox
雪 币:
1088
活跃值:
(30)
能力值:
( LV3,RANK:20 )
在线值:
发帖
30
回帖
242
粉丝
0
关注
私信
Tebox
6
楼
-.-是啊.找不到一个可以让我定位的导出函数
2014-3-6 11:41
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
Tebox
30
发帖
242
回帖
20
RANK
关注
私信
他的文章
[讨论]能不能把置顶帖单独放在一个伸缩栏里面?
2607
[原创]一个导出函数查看器.
2721
[求助]HOOK调用频繁的函数,只能先挂起所有线程再处理吗?
8127
[求助]求教下CE的锁定内存是如何实现的?
5321
[求助]Win7的程序出现停止工作时候会调用哪些API?
4206
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部