版块
论坛
喜欢
话题
应用
搜索
登录
注册
bmyyyud的个人空间
访问量
3
新鲜事
帖子
资料
http://bbs3.driverdevelop.com/index.php?m=space&uid=16861
[100分]讨论一下核心未被引出的函数,变量怎样比较可靠获得
大家讨论一下对于服务描述表中的,可以映射ntdll.dll到核心,分析PE文件,找到调用指令处判断服务号,再在服务描述表中按号找那么其它的例程,变量又如何使用硬编码与调试符号的方法除外暴力搜索的请给出比较稳妥地依据还有其它新方法的,非常欢迎,针对一个例程或变量也可以
回复
(
13
)
2005-05-16 12:43
来自版块 -
内核编程
◆
◆
表情
告诉我的粉丝
提 交
bmyyyud
:
[quote]ln是什么东东 List Nearest Symbols a Windbg\'s command [/quote] 还以为是新技术呢,还是用调试符号啊
(2005-05-22 12:40)
回复
KMK
:
ln是什么东东 List Nearest Symbols a Windbg\'s command
(2005-05-22 12:19)
回复
bmyyyud
:
如何得到未导出的符号名字?是否使用ln来查找,还是遍历pdb文件得到所有的符号名字呢? ln是什么东东
(2005-05-22 08:57)
回复
cyliu
:
如何得到未导出的符号名字?是否使用ln来查找,还是遍历pdb文件得到所有的符号名字呢?
(2005-05-19 13:24)
回复
wywwwl
:
再顶一下,思路是从已知例程的具体实现与未引出的例程之间的关系 周末结贴,请大家不吝赐教 hook的第一步就是要找到被hook的对象,要找到被hook的对象,就要使用搜索, \"对于服务描述表中的,可以映射ntdll.dll到核心,分析PE文件,找到调用指令处...
(2005-05-19 11:39)
回复
bmyyyud
:
再顶一下,思路是从已知例程的具体实现与未引出的例程之间的关系 周末结贴,请大家不吝赐教
(2005-05-19 11:07)
回复
KMK
:
再问问:KeAddSystemServiceTable 你是如何获取的? p = (unsigned char *)KeAddSystemServiceTable; :D :D
(2005-05-18 00:09)
回复
bmyyyud
:
[quote]再问问:KeAddSystemServiceTable 你是如何获取的? extern PSERVICE_DESCRIPTOR_TABLE KeServiceDescriptorTable; [/quote] 老大眼花了 是 KeAddSystemS...
(2005-05-17 15:47)
回复
KMK
:
再问问:KeAddSystemServiceTable 你是如何获取的? extern PSERVICE_DESCRIPTOR_TABLE KeServiceDescriptorTable;
(2005-05-17 12:00)
回复
wywwwl
:
这个找KeServiceDescriptorTableShadow() DWORD findAddressofShadowTable(void) { int i; unsigned char *p; DWORD val; int result...
(2005-05-17 10:25)
回复
1
2
下一页 »
bmyyyud
加关注
写私信
0
关注
0
粉丝
2072
帖子
返回顶部