-
-
[已解决]如何获取IDT的原始地址?
-
发表于:
2009-7-21 18:09
7262
-
我看到Kernel detective 和 Gmer 都有比对IDT的功能. 很想知道如何获取到原始的IDT.
参考了下 IDT Gurad的代码, 发现通过去读 ntkrlpa.exe 来获取到IDT的值... 不过发现 好像不太正确...
在此请教各位,有什么办法获取到正确的原始IDT么?
===================================
IDT Gurad 代码确实存在问题... PE文件格式处理上的问题, 修改后工作正常.
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!