首页
社区
课程
招聘
[求助]Shadow SSDT
发表于: 2009-3-31 18:03 5336

[求助]Shadow SSDT

2009-3-31 18:03
5336
 最近研究SSDT,常用的几个在看函数名GG一下还是能搜到的
    不过最近找GetDesktopWindow调用了SSDT里面的哪个函数死活找不到,也不会跟,希望有高手指教下怎么跟他调用了哪个呢...或是有这SSDT里面函数的文档,谢谢了

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 1
支持
分享
最新回复 (3)
雪    币: 137
活跃值: (435)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
跟API到NTDLL里应该可以看看到SSDT序号
2009-3-31 18:31
0
雪    币: 364
活跃值: (152)
能力值: ( LV12,RANK:450 )
在线值:
发帖
回帖
粉丝
3
win32k.sys  里面调用的。
2009-3-31 20:12
0
雪    币: 250
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
为什么我跟进去后是这个影子呢...User32里面

77D1E5D2 >  8BFF            mov     edi, edi
77D1E5D4    56              push    esi
77D1E5D5    E8 97EBFFFF     call    77D1D171
77D1E5DA    8BF0            mov     esi, eax
77D1E5DC    64:A1 18000000  mov     eax, dword ptr fs:[18]
77D1E5E2    05 CC060000     add     eax, 6CC
77D1E5E7    74 0A           je      short 77D1E5F3
77D1E5E9    F640 17 20      test    byte ptr [eax+17], 20
77D1E5ED    0F85 6B5D0200   jnz     77D4435E
77D1E5F3    85F6            test    esi, esi
77D1E5F5    0F84 7A5D0200   je      77D44375
77D1E5FB    8B06            mov     eax, dword ptr [esi]
77D1E5FD    5E              pop     esi
77D1E5FE    C3              retn
2009-4-1 10:17
0
游客
登录 | 注册 方可回帖
返回
//