-
-
求教个简单的驱动函数问题
-
发表于:
2016-5-5 18:41
11226
-
看到某程序在调用 ntdll_KiFastSystemCall 索引是 0x117F
0233A822 B8 7F110000 MOV EAX,0x117F
0233A827 BA 0003FE7F MOV EDX,0x7FFE0300
0233A82C FF12 CALL DWORD PTR DS:[EDX] ; ntdll_12.KiFastSystemCall
0233A82E C2 0400 RETN 0x4
SDT函数300来个 ShadowSSDT 函数才600来个 117F究竟是个什么函数??? 怎么看的 请教下
在下环境是XP
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)