-
-
求教个简单的驱动函数问题
-
发表于:
2016-5-5 18:41
11225
-
看到某程序在调用 ntdll_KiFastSystemCall 索引是 0x117F
0233A822 B8 7F110000 MOV EAX,0x117F
0233A827 BA 0003FE7F MOV EDX,0x7FFE0300
0233A82C FF12 CALL DWORD PTR DS:[EDX] ; ntdll_12.KiFastSystemCall
0233A82E C2 0400 RETN 0x4
SDT函数300来个 ShadowSSDT 函数才600来个 117F究竟是个什么函数??? 怎么看的 请教下
在下环境是XP
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!