首页
社区
课程
招聘
未解决 [求助]如何根据系统调用号找到对应的函数? 10雪币
发表于: 2024-8-15 11:48 1272

未解决 [求助]如何根据系统调用号找到对应的函数? 10雪币

2024-8-15 11:48
1272

比如这一段代码:

1
2
3
4
5
6
7
8
9
seg013:0009D580                               sub_7FFD24CF5F580 proc near             ; CODE XREF: sub_7FFD24CED58C0+F8↑p
seg013:0009D580 4C                            dec     esp
seg013:0009D581 8B D1                         mov     edx, ecx
seg013:0009D583 B8 8E 00 00 00                mov     eax, 8Eh
seg013:0009D588 F6 04 25 08 03 FE 7F 01       test    byte ptr ds:7FFE0308h, 1
seg013:0009D590 75 03                         jnz     short loc_7FFD24CF5F595
seg013:0009D590
seg013:0009D592 0F 05                         syscall                                 ; Low latency system call
seg013:0009D594 C3                            retn

系统调用号是8Eh,但是我在系统调用表里面找不到对应的函数:https://github.com/j00ru/windows-syscalls?tab=readme-ov-file

我该怎么做呢?


[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 293
活跃值: (287)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2

1

2024-8-15 16:54
0
雪    币: 61
活跃值: (1170)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
没人吗
2024-8-19 11:08
0
游客
登录 | 注册 方可回帖
返回
//