首页
社区
课程
招聘
[讨论]Zw*
发表于: 2022-6-29 10:19 9241

[讨论]Zw*

2022-6-29 10:19
9241

记号,驱动中手动从SSDT中获取Zw*系列函数然后调用不会自动将previousmode转为kernelmode


[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

最后于 2022-6-30 16:54 被kanxue编辑 ,原因:
收藏
免费 2
支持
分享
最新回复 (8)
雪    币: 6
活跃值: (3440)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
SSDT中获取的是Nt??????函数
2022-6-29 18:45
0
雪    币: 12
活跃值: (423)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3

ExGetPreviousMode ->搜特征码定位,然后手动切就是了

*(PsGetCurrentThread() + prev_mode_offset)=KernelMode

完事

最后于 2022-7-3 13:58 被MaMy编辑 ,原因:
2022-7-3 13:57
0
雪    币: 183
活跃值: (6634)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
4
MaMy ExGetPreviousMode ->搜特征码定位,然后手动切就是了*(PsGetCurrentThread() + prev_mode_offset)=Kernel ...
ExGetPreviousMode win10没有导出,特征码定位不同版本系统不一样,稳定性有待确认
2022-7-3 17:03
0
雪    币: 37
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
5
Golden_Boy ExGetPreviousMode win10没有导出,特征码定位不同版本系统不一样,稳定性有待确认
你确定WIN10没有导出???Are you kidding me ?
2022-8-28 15:46
0
雪    币: 37
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
6
Golden_Boy ExGetPreviousMode win10没有导出,特征码定位不同版本系统不一样,稳定性有待确认

2022-8-28 15:48
0
雪    币: 183
活跃值: (6634)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
7
DreamForest
你是哪个版本,所有win10都导出了?
2022-8-28 19:38
0
雪    币: 47
活跃值: (47)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
Golden_Boy 你是哪个版本,所有win10都导出了?
https://docs.microsoft.com/en-us/windows-hardware/drivers/ddi/wdm/nf-wdm-exgetpreviousmode

这个函数的话文档上说是2k开始有的
2022-8-29 05:24
0
雪    币: 183
活跃值: (6634)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
9
gstfi https://docs.microsoft.com/en-us/windows-hardware/drivers/ddi/wdm/nf-wdm-exgetpreviousmode 这个函数的话 ...
2022-8-29 16:36
0
游客
登录 | 注册 方可回帖
返回
//