首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
编程技术
发新帖
2
0
[求助]WDK8.1重写过的内核函数,怎么调用原来的
发表于: 2015-9-28 15:48
4071
[求助]WDK8.1重写过的内核函数,怎么调用原来的
简单选择
2015-9-28 15:48
4071
代码是。
DbgPrint("WDK8.1 _strnicmp = %x \n", (ULONGLONG)&_strnicmp);
如图。我使用DDK7.6 用dos 敲命令编译。_strnicmp函数是调用的内核的。。。卸载驱动再加载地址都不变。。。
但是用DDK8.1 + VS2013编译。。调用_strnicmp,明显是WDK重写过的。。。。地址就在驱动里面。。。
我WDK8.1 + VS2013环境下 想获取内核里面_strnicmp的地址。。该怎么获取
-
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
上传的附件:
QQ截图20150928154229.png
(24.98kb,230次下载)
收藏
・
2
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
2
)
shopinng
雪 币:
396
活跃值:
(54)
能力值:
( LV3,RANK:30 )
在线值:
发帖
6
回帖
112
粉丝
0
关注
私信
shopinng
2
楼
内核中比较字符串使用Rtl系列函数,如RtlCompareString
2015-10-14 17:58
0
fishgs
雪 币:
677
活跃值:
(24)
能力值:
( LV2,RANK:10 )
在线值:
发帖
7
回帖
41
粉丝
0
关注
私信
fishgs
3
楼
MmGetSystemRoutineAddress?
2015-10-25 21:16
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
简单选择
27
发帖
73
回帖
10
RANK
关注
私信
他的文章
[求助]NtProtectVirtualMemory 失败的很奇怪
4926
[求助]双机调试蓝屏
3132
有什么特殊获取PML4的方法么
4043
[求助]64位系统符号
2380
[求助]内核怎么监控进程的退出
4189
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
aqtata
softsword
imatc
lyanhai
hmimys
dboy
jet_coder
suiyingjie
gradetwo
Si_Bin
惊电
luzhmu
五德转移
asd
dico
glces
上网鱼
cvcvxk
trojanth
星辰
dnybz
happymouse
sudami
irp
comewhere
hwfdvd
xietao
cshcmq
Anplando
bozer
achillis
chenai
CuteMiyu
lynnux
elapseyear
求学磊磊
AASSMM
Hacksign
靴子
wangjkkl
cdty
sssccc
诚城
囧囧
LOVEJX
KooJiSung
kakasasa
hatling
landeaxm
zfdyq
bnbsoft
天行客
goddkiller
louk
aas
Asgard
艾米哈柏
hmlttrack
wuxiwudi
wujimaa
karlx
华丽的欣
完美毛毛
HitIt
evanpw
rechine
goodyou好的你
lukarl
evilkis
sonyps
mengwuji
fzxfzxfzx
唐某某
cuoerrtoo
xJJuno
crackhack
私仇之路
Arcade
zhouws
yimingqpa
zjgsrh
fishgs
glass
sealmoon
Lcing
值得怀疑
zailaiyp
liwugang
紫夜星纱
我有层壳
fishleong
pbshu
boycute
fgzhanhao
fatecaster
天高
lengmusan
xmlpull
caijunfan
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部