首页
社区
课程
招聘
[求助]如何获取未导出函数的地址
发表于: 2007-11-10 11:11 7283

[求助]如何获取未导出函数的地址

2007-11-10 11:11
7283
学习中遇到一个问题,请教各位下
   
我可以得到模块A(这里指ntoskrnel)的基地址,但是我想获得A里面的未导出函数(比如某些nt系列函数),请问如何定位。
   
在此,先谢谢各位了

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 47147
活跃值: (20380)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
2
google搜索到其他人类似问题,看看能否参考一下:
https://forum.eviloctal.com/read.php?tid=9166
2007-11-10 12:04
0
雪    币: 125
活跃值: (35)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
多谢kanxue老大的回复,

或许是我没有表达清楚,我的情况是不能使用这样的方法的
因为从当前SSDT中获取的函数指针可能是不可靠的,比如人家已经挂钩了这个函数,那么我从SSDT获取的函数地址就不是系统原汁原味的函数了~
我想要原汁原味的。。
2007-11-10 12:15
0
雪    币: 125
活跃值: (35)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
我怎么就那么衰,论坛上有了,连code都有,以前貌似还见过,只是当时看不懂,唉
我又浪费资源了
2007-11-10 13:11
0
游客
登录 | 注册 方可回帖
返回
//