能力值:
( LV2,RANK:10 )
|
-
-
2 楼
下个MSDN,查找Zw会有很多函数。地址的话,看在哪个DLL里面,然后用DLL表基址就知道,他地址的范围了。
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
大大qaz
下个MSDN,查找Zw会有很多函数。地址的话,看在哪个DLL里面,然后用DLL表基址就知道,他地址的范围了。
能详细说一下吗?是ntdll.dll中的
|
能力值:
( LV3,RANK:20 )
|
-
-
4 楼
GetProcAddress
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
|
能力值:
( LV3,RANK:20 )
|
-
-
6 楼
脚印
内核层的额~!
LdrGetProcedureAddress
|
能力值:
( LV9,RANK:280 )
|
-
-
7 楼
脚印
内核层的额~!
符号 符号 符号 重要的事说三遍
|
能力值:
( LV5,RANK:60 )
|
-
-
8 楼
// --------- NTDLL.DLL --------------- HMODULE g_hmodNtdll = GetModuleHandleW(L"ntdll.dll");
DELAY_LOAD(g_hmodNtdll, NTDLL.DLL, ULONG, RtlNtStatusToDosError, (NTSTATUS Status), (Status))
DELAY_LOAD(g_hmodNtdll, NTDLL.DLL, VOID, RtlInitUnicodeString, (PUNICODE_STRING DestinationString, PCWSTR SourceString), (DestinationString, SourceString))
DELAY_LOAD_NTSTATUS(g_hmodNtdll, NTDLL.DLL, NtClose, (HANDLE Handle), (Handle))
win2k找下这个宏
|
|
|