版块
论坛
喜欢
话题
应用
搜索
登录
注册
ljh1021的个人空间
访问量
0
新鲜事
帖子
资料
http://bbs3.driverdevelop.com/index.php?m=space&uid=171803
请问各位大牛在ring3下有没有办法得到系统中已加载的驱动模块的信息?
请问各位大牛在ring3下有没有办法得到系统中已加载的驱动模块的信息,也就是类似IS的“内核模块”功能,最好能得到完整的驱动文件路径。请大牛们给点建议,小弟在此先行谢过了。
回复
(
9
)
2007-06-13 15:27
来自版块 -
反流氓、反木马和rootkit
◆
◆
表情
告诉我的粉丝
提 交
ljh1021
:
引用第7楼zjjmj2002于2007-06-19 16:49发表的 : 此人名叫刘俊华的说? 非也非也,没全国劳模那么强,本人小菜一个,正在读大学。
(2007-06-20 21:47)
回复
avder
:
for ( i = 0; i < n; i++ ) { unsigned long abc=(unsigned long)module.Base; printf( "起始地址:0x%08X 结束地址:0x%08X 内核模块...
(2007-06-20 00:20)
回复
zjjmj2002
:
此人名叫刘俊华的说?
(2007-06-19 16:49)
回复
ljh1021
:
多谢wing兄的代码,收藏之。
(2007-06-16 21:21)
回复
wingsoft
:
/************************************************************************ * ...
(2007-06-16 18:11)
回复
ljh1021
:
多谢MJMM,小菜这就去coding。
(2007-06-14 19:55)
回复
WQXNETQIQI
:
ZwQuerySystemInformation,R3一样用~
(2007-06-14 13:31)
回复
zjjmj2002
:
Ring3不是还是可以通过ntdll.dll调用native函数么?(疑惑ing)
(2007-06-14 10:13)
回复
youyuas
:
只能调用一些native的api来做了。 或者试一下windows的 debug 接口。除此之外,我觉得都不是很稳定的方法了。 为何不来一个小的驱动呢。ring3加载驱动也是一个函数的工作量
(2007-06-13 23:03)
回复
ljh1021
加关注
写私信
0
关注
0
粉丝
107
帖子
返回顶部