首页
社区
课程
招聘
[求助]怎样获取ntoskrnl.exe中未导出的函数的地址?
发表于: 2009-7-6 15:04 6185

[求助]怎样获取ntoskrnl.exe中未导出的函数的地址?

2009-7-6 15:04
6185
怎么获取ntoskrnl.exe中未导出的函数的地址,例如KiPcToFileHeader函数没有导出,我怎么能得到他的地址,是要跟据特征码收索吗,想要找到唯一的特征码比较麻烦啊,有没有比较通用的方法或其他更好的方法?
求高手帮忙,多谢!!!

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 722
活跃值: (123)
能力值: ( LV12,RANK:300 )
在线值:
发帖
回帖
粉丝
2
基本还是从已导出的函数中的汇编命令来找未导出的,还有就是解析pdb等~
2009-7-6 15:06
0
雪    币: 7651
活跃值: (523)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
3
同楼上~特征码法问题比较多
2009-7-6 21:39
0
雪    币: 284
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
PDB怎么定位呢?
2009-10-9 11:44
0
雪    币: 581
活跃值: (149)
能力值: ( LV12,RANK:600 )
在线值:
发帖
回帖
粉丝
5
PDB最合适。。其他的都存在兼容问题。。麻烦,,
2009-10-9 13:30
0
游客
登录 | 注册 方可回帖
返回
//