首页
社区
课程
招聘
[求助]NtReadVirtualMemory是未导出函数么?
发表于: 2009-7-21 08:57 4974

[求助]NtReadVirtualMemory是未导出函数么?

2009-7-21 08:57
4974
UNICODE_STRING   name;

    ULONG  mj0011=0;

    RtlInitUnicodeString(&name,L"NtReadVirtualMemory");

    mj0011 = (ULONG)MmGetSystemRoutineAddress(&name);

   DbgPrint("%08X\r\n",mj0011);

加载后了返回 0000000;

难道这个函数是未导出函数,那应该怎么获取其地址呢?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 354
活跃值: (10)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
2
ZwXXX。。。
2009-7-21 09:06
0
雪    币: 7651
活跃值: (523)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
3
自己看ntoskrnl的导出表里有没有不就行了?变量名很强大,召唤MJ~
2009-7-21 11:47
0
雪    币: 170
活跃值: (90)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
4
ntdll.dll导出函数
2009-7-21 12:45
0
游客
登录 | 注册 方可回帖
返回
//