阅读:1215回复:1
求教!
最近学习驱动,自己写了一段程序,可逆出来看不懂了:
源码:PIO_STACK_LOCATION stack = IoGetCurrentIrpStackLocation(pIrp); 逆向后: f9d70083 8b450c mov eax,dword ptr [ebp+0Ch] ss:0010:f77e1c68=81648d88 f9d70086 8b4860 mov ecx,dword ptr [eax+60h] f9d70089 894df8 mov dword ptr [ebp-8],ecx f9d7008c 8b55f8 mov edx,dword ptr [ebp-8] 问题如下: 1、咋没发现IoGetCurrentIrpStackLocation呢? 2、ss:0010:f77e1c68=81648d88有什么作用? 谢谢! |
|
沙发#
发布于:2008-08-04 23:20
TNND的IoGetCurrentIrpStackLocation是个宏,为什么书上说是个函数呢!
|
|