首页
社区
课程
招聘
[求助]关于inline hook 获得函数地址的疑问
发表于: 2009-9-13 10:11 5157

[求助]关于inline hook 获得函数地址的疑问

2009-9-13 10:11
5157
获得未文档函数 比方说KeInsertQueueApc
MmGetSystemRoutineAddress可以直接得到,
为什么要爆搜呢?

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 20
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
看别人的代码 一直很疑问
2009-9-13 10:12
0
雪    币: 7651
活跃值: (523)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
3
未文档和未导出是两码事,导出的未必有文档,未导出的通常则没有文档。凡是导出的,不管文档与否都可以用MmGetSystemRoutineAddress获取地址,而未导出的就只能用暴搜或根据与导出函数的相关性来找
2009-9-13 10:48
0
雪    币: 7651
活跃值: (523)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
4
你若看到有人用暴搜法找导出函数的地址,说明他不细心,你不要被误导就行了,不可盲从~
2009-9-13 10:50
0
雪    币: 20
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
I understand ..thank you
2009-9-13 12:21
0
雪    币: 522
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
6
依我看  楼主应该是看错了一个字节
错把i当e了 ^@^
2009-9-13 15:16
0
雪    币: 7651
活跃值: (523)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
7
有可能~~~
2009-9-13 19:07
0
游客
登录 | 注册 方可回帖
返回
//