真的很疼 发表于 2014-9-5 00:28
通过NTDLL 里面的到导出函数、、
你百度找下 DLL函数查看器的源码就知道了。。。。。我只有VC的。。
无名侠 发表于 2014-9-6 08:54
原始地址很简单,不进入内核都可以获取。
首先你要自己解析导出表,然后在导出表里找到相应的表项,最后的 ...
niulin1 发表于 2014-9-6 14:27
我是说在内核里获取,不进内核的我知道!
无名侠 发表于 2014-9-6 14:51
这个是我以前发在 梦之未来的帖子 , 给你复制关键的地方过来。 // 获取步骤// 获取SSDT表基址
// 获取nt ...
无名侠 发表于 2014-9-6 14:51
这个是我以前发在 梦之未来的帖子 , 给你复制关键的地方过来。 // 获取步骤// 获取SSDT表基址
// 获取nt ...
无名侠 发表于 2014-9-6 14:51
这个是我以前发在 梦之未来的帖子 , 给你复制关键的地方过来。 // 获取步骤// 获取SSDT表基址
// 获取nt ...
无名侠 发表于 2014-9-6 14:51
这个是我以前发在 梦之未来的帖子 , 给你复制关键的地方过来。 // 获取步骤// 获取SSDT表基址
// 获取nt ...
niulin1 发表于 2014-9-6 21:51
不要汇编的啊
无名侠 发表于 2014-9-6 22:17
这个函数好像没有公开
无名侠 发表于 2014-9-6 22:17
那个好像是取内核基址的ssa这个变量里保存的基址
你自己用自己的方法取把
じ农夫三拳 发表于 2014-9-6 22:47
1)从System.map文件中直接得到地址:
$ grep sys_open /usr/src/linux/System.map
无名侠 发表于 2014-9-7 09:38
你特征码搜索把,找到地址后字节调用
niulin1 发表于 2014-9-7 14:11
搜索者不是解决问题的根本
无名侠 发表于 2014-9-7 15:38
这玩意就在ntoskrnl.exe里面。对了吧
只是没公开。
niulin1 发表于 2014-9-7 15:43
拜托大神,不用特征码给写一个源码发来看看,
niulin1 发表于 2014-9-7 15:43
拜托大神,不用特征码给写一个源码发来看看,
无名侠 发表于 2014-9-7 15:53
还有 我不会用易语言写驱动
欢迎光临 精易论坛 (https://125.confly.eu.org/) | Powered by Discuz! X3.4 |