首页
社区
课程
招聘
[求助]x64如何枚举DPC定时器
发表于: 2014-7-2 23:37 4053

[求助]x64如何枚举DPC定时器

2014-7-2 23:37
4053
1.x86可以通过特征码定位KiTimerTableListHead 来弄
  但是我根据WRK翻遍了所有相关函数  去x64的WIN8里面用IDA和WINDBG都再也找不到鸟

2.我尝试自己添加一个TIMER 通过 KTIMER的TimerListEntry去遍历 貌似也不行

系统WIN8.1 up1 X64  求问求解答。

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 67
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
你这个操作系统太超前了...
Win7下的好像见到过有
2014-7-3 00:14
0
雪    币: 140
活跃值: (125)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
3
刚刚偷偷瞄了一下A盾
貌似 它在7600之后也换方法了
在装虚拟机 还原万恶的偏移。。。。
2014-7-3 00:33
0
雪    币: 140
活跃值: (125)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
4
好像还有个 通过KdVersionBlock 获取List的方法
但是x64下  那个地方是NULL。。。WINDBG里面看的。
2014-7-4 16:08
0
游客
登录 | 注册 方可回帖
返回
//