首页
社区
课程
招聘
[菜鸟求助]内核中根据函数名得入口地址
发表于: 2008-3-23 19:37 5199

[菜鸟求助]内核中根据函数名得入口地址

2008-3-23 19:37
5199
RT,问题弱智了点,我是新手来的。
我想在ring0中,根据输入的函数名如NtOpenProcess得到它的入口地址。
我知道的是在正常情况下可以从SSDT中得到。
但是目前的主动防御软件如卡巴就挂钩了一些函数,它修改了SSDT中的部分内容。
如果用windbg的 “u”命令又能得到未挂钩时的地址。

谢谢

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 709
活跃值: (2420)
能力值: ( LV12,RANK:1010 )
在线值:
发帖
回帖
粉丝
2
没明白什么意思.
2008-3-23 20:15
0
游客
登录 | 注册 方可回帖
返回
//