首页
社区
课程
招聘
[求助]11F6
发表于: 2009-8-7 11:41 4196

[求助]11F6

2009-8-7 11:41
4196
服务号11F6对应的是哪个函数??

上层API是 SendInput, 这个对应的服务函数应该在win32k.sys里面吧?

但是不知道是哪一个,有人知道么?或者告诉我查找的方法,谢谢!

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 636
活跃值: (174)
能力值: ( LV9,RANK:260 )
在线值:
发帖
回帖
粉丝
2
11F6是SSDT shadow中的
2009-8-7 14:29
0
雪    币: 635
活跃值: (101)
能力值: ( LV12,RANK:420 )
在线值:
发帖
回帖
粉丝
3
NtUserSendInput
2009-8-7 19:51
0
雪    币: 296
活跃值: (89)
能力值: ( LV15,RANK:340 )
在线值:
发帖
回帖
粉丝
4
0x1000以后的是Shadow的,可以用WinDbg导出一份备查:
502 0x11F6  NtUserSendInput
2009-8-7 21:03
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
非常感谢以上几位!!!!!
2009-8-10 14:25
0
游客
登录 | 注册 方可回帖
返回
//