首页
社区
课程
招聘
[求助]KPCR怎么获取内核模块基址
发表于: 2008-10-29 16:43 7474

[求助]KPCR怎么获取内核模块基址

2008-10-29 16:43
7474
今天学习combojiang大大的获取内核ntoskrnl.exe基地址的几种常见办法http://bbs.pediy.com/showthread.php?t=58447,下面回帖的大大有提到KPCR也可以获取内核ntoskrnl.exe的基址。。。。但是我怎么也看不出KPCR如何获取ntoskrnl.exe基址,请有知道的大大教我。。。非常感激

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
没人帮帮我吗
2008-10-30 21:52
0
雪    币: 214
活跃值: (46)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
kpcr->KdVersionBlock->PsLoadedModuleList->ntoskrnl base address
2008-10-30 21:59
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
非常感谢ls。。。。
2008-10-30 22:27
0
雪    币: 70
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
proc GetNtOsBaseAddr
        mov        eax,[fs:34h]
        add        eax,18h
        mov        eax,[eax]
        mov        eax,[eax]
        mov        eax,[eax+18h]
        ret
endp
2008-10-31 11:12
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
也感谢ls的帮助,连代码都给了。。。呵呵。。。。
2008-10-31 11:43
0
游客
登录 | 注册 方可回帖
返回
//