-
-
[旧帖]
delphi怎么获取ntdll函数索引号
0.00雪花
-
发表于:
2016-2-13 09:30
2935
-
[旧帖] delphi怎么获取ntdll函数索引号
0.00雪花
67936678 NtSetInformation B8 4D010000 mov eax,
14D
6793667D BA 0003FE7F mov edx,7FFE0300
67936682 FF12 call dword ptr ds:[edx]
67936684 C2 1000 retn 10
67936687 90 nop
67936688 NtSetInformation B8 4E010000 mov eax,
14E
6793668D BA 0003FE7F mov edx,7FFE0300
67936692 FF12 call dword ptr ds:[edx]
67936694 C2 1000 retn 10
67936697 90 nop
我看别人的代码是这样写的
_asm //获取NtOpenProcess函数索引号
{
push eax
push ebx
mov ebx,SSDT_Zw_OpenProcess
mov eax,[ebx+1]
mov index,eax
pop ebx
pop eax
}
index*=0x4;
DbgPrint("Index:%X",index);
能帮我转delphi吗
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课