首页
社区
课程
招聘
[求助]kiattachprocess地址怎么找
发表于: 2019-4-26 19:14 2262

[求助]kiattachprocess地址怎么找

2019-4-26 19:14
2262
kiattachprocess这个函数没有被导出  但是在keattachprocess里被调用了  然而keattachprocess被导出了
当然网上有源码可以直接通过MmgetsystemroutineAddress获取keattachprocess的地址具体获取到的不知道是不是
通过dbgview看的时候在线等 有没有大哥

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

最后于 2019-4-27 00:41 被mysqld编辑 ,原因:
收藏
免费 1
支持
分享
最新回复 (6)
雪    币: 9626
活跃值: (1838)
能力值: ( LV5,RANK:73 )
在线值:
发帖
回帖
粉丝
2

nt!KeAttachProcess+0x8b:
fffff800`03f66d4b 4c8d8b40020000  lea     r9,[rbx+240h]
fffff800`03f66d52 448ac5          mov     r8b,bpl
fffff800`03f66d55 488bd6          mov     rdx,rsi
fffff800`03f66d58 488bcb          mov     rcx,rbx
fffff800`03f66d5b e87010f2ff      call    nt!KiAttachProcess (fffff800`03e87dd0)

不用我多说了吧,另外山总近来可好?
最后于 2019-4-27 10:32 被Sprite雪碧编辑 ,原因:
2019-4-27 09:50
0
雪    币: 1641
活跃值: (3601)
能力值: (RANK:15 )
在线值:
发帖
回帖
粉丝
3
我寻思,你都知道他在keattachprocess里调用了,那还不好找?
2019-4-27 09:57
0
雪    币: 12848
活跃值: (9147)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
4
你的符号设置有问题,windg加载不到正确符号
2019-4-27 09:59
0
雪    币: 421
活跃值: (44)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
Sprite雪碧 nt!KeAttachProcess+0x8b: fffff800`03f66d4b 4c8d8b40020000  lea  ...
感谢各位大佬 已经解决 的确是符号文件的问题 ,之前也有发帖求助。通过搜索我也做了总结https://bbs.pediy.com/thread-251052.htm
最后于 2019-4-27 12:11 被mysqld编辑 ,原因:
2019-4-27 12:02
0
雪    币: 421
活跃值: (44)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
刘铠文 我寻思,你都知道他在keattachprocess里调用了,那还不好找?
不知道为啥没有显示出来  是不是应该给这个系统打个补丁
2019-4-27 12:15
0
雪    币: 1641
活跃值: (3601)
能力值: (RANK:15 )
在线值:
发帖
回帖
粉丝
7
mysqld 不知道为啥没有显示出来  是不是应该给这个系统打个补丁
我选择使用windbg
2019-4-27 17:17
0
游客
登录 | 注册 方可回帖
返回
//