xuye
驱动小牛
驱动小牛
  • 注册日期2001-03-23
  • 最后登录2008-05-05
  • 粉丝0
  • 关注0
  • 积分40分
  • 威望4点
  • 贡献值0点
  • 好评度4点
  • 原创分0分
  • 专家分0分
阅读:1885回复:2

动态查找kernel函数

楼主#
更多 发布于:2001-06-26 13:00
lu0
我们在user模式可以用GetProcAddress获得输出函数, 在Kernel模式如何这样动态获得某一输出函数, 如ntoskernel里的DbgPrint?

最新喜欢:

xiangshifuxiangs...
lu0
lu0
论坛版主
论坛版主
  • 注册日期2001-06-10
  • 最后登录2016-04-05
  • 粉丝2
  • 关注0
  • 积分-6311分
  • 威望21111点
  • 贡献值0点
  • 好评度7点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2001-06-26 15:01
在WIN2000下可以用
NTKERNELAPI
PVOID
MmGetSystemRoutineAddress (
IN PUNICODE_STRING SystemRoutineName
);
获取NTOSKRNL。EXE/HAL。DLL的函数.如果需要其他函数的地址。就
要自己写了。
Regards, Lu Lin Webmaster of Inside Programming http://www.lu0s1.com
xuye
驱动小牛
驱动小牛
  • 注册日期2001-03-23
  • 最后登录2008-05-05
  • 粉丝0
  • 关注0
  • 积分40分
  • 威望4点
  • 贡献值0点
  • 好评度4点
  • 原创分0分
  • 专家分0分
板凳#
发布于:2001-06-26 15:39
谢谢!
游客

返回顶部