-
-
[已解决]如何获取IDT的原始地址?
-
发表于:
2009-7-21 18:09
7256
-
我看到Kernel detective 和 Gmer 都有比对IDT的功能. 很想知道如何获取到原始的IDT.
参考了下 IDT Gurad的代码, 发现通过去读 ntkrlpa.exe 来获取到IDT的值... 不过发现 好像不太正确...
在此请教各位,有什么办法获取到正确的原始IDT么?
===================================
IDT Gurad 代码确实存在问题... PE文件格式处理上的问题, 修改后工作正常.
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课