阅读:1885回复:2
动态查找kernel函数
lu0
我们在user模式可以用GetProcAddress获得输出函数, 在Kernel模式如何这样动态获得某一输出函数, 如ntoskernel里的DbgPrint? |
|
最新喜欢:xiangs... |
沙发#
发布于:2001-06-26 15:01
在WIN2000下可以用
NTKERNELAPI PVOID MmGetSystemRoutineAddress ( IN PUNICODE_STRING SystemRoutineName ); 获取NTOSKRNL。EXE/HAL。DLL的函数.如果需要其他函数的地址。就 要自己写了。 |
|
|
板凳#
发布于:2001-06-26 15:39
谢谢!
|
|