打开windbg:Kernel Debug
选择Local:
输入:dd KeServiceDescriptorTable
依次输入:
这就获得了内核的函数所在起始地址。
原理呢?
博客园 © 2004-2025 浙公网安备 33010602011771号 浙ICP备2021040463号-3