版块
论坛
喜欢
话题
应用
搜索
登录
注册
boywhp的个人空间
访问量
13
新鲜事
帖子
资料
http://bbs3.driverdevelop.com/index.php?m=space&uid=176017
Shadow SSDT不好弄啊
主要是没有什么好方法将调用号和函数名关联起来,狙剑倒是可以做到不知道丫是怎么搞的???郁闷ing
回复
(
6
)
2008-07-30 18:07
来自版块 -
内核编程
◆
◆
表情
告诉我的粉丝
提 交
boywhp
:
顺便把搜索Shadow SSDT表的代码共享下,参考MJ的 hoho PVOID FindShadowSSDT() { ULONG i; for (i=0;i<100;i++) { PVOID addr = (PVOID)(*(P...
(2008-08-04 19:45)
回复
wangjianfeng
:
SHADOW SSDT在WIN32K.SYS中. 代码在看雪中有人共享了一份.
(2008-08-01 16:30)
回复
boywhp
:
Shadow SSDT用户态函数不是在Ntdll中 是在user32中,且内部函数不导出
(2008-07-31 17:01)
回复
safejmp
:
好像是根据NTDLL或者NTOSKERNL的导出函数进行关联的把。
(2008-07-31 16:07)
回复
boywhp
:
哈哈 还是wowowowocock了解我
以后有机会拜访你下 hoho
(2008-07-31 11:02)
回复
wowocock
:
你的老套路--------------硬编码.
(2008-07-31 08:58)
回复
boywhp
加关注
写私信
0
关注
2
粉丝
340
帖子
返回顶部