首页
社区
课程
招聘
[求助]WDK8.1重写过的内核函数,怎么调用原来的
发表于: 2015-9-28 15:48 3975

[求助]WDK8.1重写过的内核函数,怎么调用原来的

2015-9-28 15:48
3975


代码是。
DbgPrint("WDK8.1 _strnicmp = %x   \n", (ULONGLONG)&_strnicmp);

如图。我使用DDK7.6  用dos 敲命令编译。_strnicmp函数是调用的内核的。。。卸载驱动再加载地址都不变。。。

但是用DDK8.1 + VS2013编译。。调用_strnicmp,明显是WDK重写过的。。。。地址就在驱动里面。。。

我WDK8.1 + VS2013环境下 想获取内核里面_strnicmp的地址。。该怎么获取

-

[课程]FART 脱壳王!加量不加价!FART作者讲授!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 396
活跃值: (54)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
2
内核中比较字符串使用Rtl系列函数,如RtlCompareString
2015-10-14 17:58
0
雪    币: 677
活跃值: (24)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
MmGetSystemRoutineAddress?
2015-10-25 21:16
0
游客
登录 | 注册 方可回帖
返回
//