-
-
[求助]如何查看Ntopenprocess的函数长度
-
发表于:
2009-9-28 11:54
7150
-
[求助]如何查看Ntopenprocess的函数长度
看了 【原创】初学驱动——绕过DNF的Inline Hook 这篇文章
NtOpenProcess函数代码占用的大小,我只在我XP SP2 Build 2600的机子上测试通过,请大家注意这一点,用WinDbg查看下具体大小
怎么用 WINDBG 查看 一个函数的大小长度 我用U ntopenprocess 也不对 用uf 我的妈呀 老长了 作者写的长度是0X184 也不对 ,我一般不愿意来麻烦各位老大 ,但是百度GOOGLE 都找了 也没找到, 先谢谢了 帮助下小弟吧 刚学驱动 我只是想知道 调试器的各种用法
还有个问题 就是计算一段代码的长度,
80603ecf 8d45e0 lea eax,[ebp-20h]
80603ed2 50 push eax
80603ed3 56 push esi
80603ed4 56 push esi
80603ed5 8d8548ffffff lea eax,[ebp-0B8h]
80603edb 50 push eax
80603edc ff75cc push dword ptr [ebp-34h]
80603edf ff3558a75680 push dword ptr [nt!PsProcessType (8056a758)]
80603ee5 53 push ebx
80603ee6 e893d3f6ff call nt!ObOpenObjectByName (8057127e)
80603eeb 8bf8 mov edi,eax
80603eed 8d8548ffffff lea eax,[ebp-0B8h]
80603ef3 50 push eax
80603ef4 e8cf9bf6ff call nt!SeDeleteAccessState (8056dac8)
80603ef9 3bfe cmp edi,esi
80603efb 0f8c79e9f7ff jl nt!NtOpenProcess+0x178 (8058287a)
我看了 论坛上的一个帖子
有位老大说是 用80603efb-80603ecf+0x6
+0X6 不明白是什么意思
是不是所有的都这么计算 还是只需要80603efb-80603ecf
[课程]Linux pwn 探索篇!