-
-
[求助]在用户层怎样枚举指定进程的定时器?
-
发表于:
2014-10-15 18:18
4162
-
目前难点如下(以下内容是摘抄http://bbs.pediy.com/newthread.php?do=newthread&f=4中提到的内容求解答):
u win32k!gptmrFirst
Win2003下的gptmrFirst地址:
0xbf9bb4dc
虚拟机Win2003下的gptmrFirst地址:
0xbf9b301c
不想用硬编码,还是想要动态获取好一些:
发现FindTimer这个函数中有gptmrFirst地址,
但现在的问题是如何获取到FindTimer这个函数的地址?
一层一层用特征码搜索下来定位感觉太麻烦!
[注意]APP应用上架合规检测服务,协助应用顺利上架!