首页
社区
课程
招聘
未解决 [求助]回调函数的地址和模块路径是怎么关联起来的?
发表于: 2019-7-14 20:06 5528

未解决 [求助]回调函数的地址和模块路径是怎么关联起来的?

2019-7-14 20:06
5528

hello

遇到个问题,想请教下各位大佬,PChunter中,回调函数的地址和路径是怎么关联起来的?

如下图:
图片描述

 

一般来说,回调根据系统不同有数组或者链表可以取到;驱动也可以遍历KLDR_DATA_TABLE_ENTRY获得,但我翻了下字段,搜了下文档,没有找到如何关联他们两个的●rz.

大佬们说下思路就可以啦。


[课程]Linux pwn 探索篇!

最后于 2019-7-14 20:07 被GodSurvive编辑 ,原因:
收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 1686
活跃值: (183)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
(┬_┬)
2019-7-14 20:07
0
雪    币: 2055
活跃值: (486)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
3
枚举驱动模块啊  驱动模块都有起始地址和大小的  然后对比回调入口是否是否处于驱动模块的领空里 对比不到 PChunter就是红色无模块回调了
2019-7-14 20:12
0
雪    币: 1686
活跃值: (183)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
不吃麻婆豆腐 枚举驱动模块啊 驱动模块都有起始地址和大小的 然后对比回调入口是否是否处于驱动模块的领空里 对比不到 PChunter就是红色无模块回调了
谢谢,我先去试试,然后继续啃书(・ω・`。)
2019-7-14 20:14
0
雪    币: 1416
活跃值: (4398)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
Psprocesstype,psthreadtype
2023-3-26 14:20
0
游客
登录 | 注册 方可回帖
返回
//