会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
4worldpeace
博客园
首页
新随笔
联系
订阅
管理
公告
2012年11月7日
#
使用OD从ntdll.dll里面看到SSDT的房间号
摘要: 使用od打开c:\windows\system32\ntdll.dll如下图: ZwGetContextThread 就是第0x55 个ZwOpenProcess就是第0x7A个啦.房间号拿来做什么呢?===
阅读全文
posted @ 2012-11-07 15:31 4worldpeace
阅读(334)
评论(0)
推荐(0)
怎么找SSDT第一个函数起始地址
摘要: 打开windbg:Kernel Debug选择Local:输入:dd KeServiceDescriptorTable依次输入:这就获得了内核的函数所在起始地址。原理呢?
阅读全文
posted @ 2012-11-07 15:21 4worldpeace
阅读(166)
评论(0)
推荐(0)
博客园
© 2004-2025
浙公网安备 33010602011771号
浙ICP备2021040463号-3