leejunw
驱动牛犊
驱动牛犊
  • 注册日期2006-10-11
  • 最后登录2016-01-09
  • 粉丝0
  • 关注0
  • 积分28分
  • 威望135点
  • 贡献值2点
  • 好评度0点
  • 原创分0分
  • 专家分0分
阅读:1721回复:3

各位,请问如何得到NtCreateProcessEx的地址啊

楼主#
更多 发布于:2009-04-14 21:50
各位,请问如何得到NtCreateProcessEx的地址啊
ds_ideal
驱动牛犊
驱动牛犊
  • 注册日期2002-10-09
  • 最后登录2010-01-26
  • 粉丝0
  • 关注0
  • 积分11分
  • 威望105点
  • 贡献值0点
  • 好评度4点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2009-04-15 21:49
MmGetSystemAddress
paladinii
驱动中牛
驱动中牛
  • 注册日期2003-10-28
  • 最后登录2012-03-09
  • 粉丝0
  • 关注0
  • 积分282分
  • 威望74点
  • 贡献值0点
  • 好评度23点
  • 原创分0分
  • 专家分0分
板凳#
发布于:2009-04-16 14:46
NtCreateProcess是Kernel导出的,在Ring0中可以通过MmGetSystemRoutineAddress来获取。
Ideas for life!
leejunw
驱动牛犊
驱动牛犊
  • 注册日期2006-10-11
  • 最后登录2016-01-09
  • 粉丝0
  • 关注0
  • 积分28分
  • 威望135点
  • 贡献值2点
  • 好评度0点
  • 原创分0分
  • 专家分0分
地板#
发布于:2009-04-16 22:06
试过了,返回值是0x00000000
游客

返回顶部