阅读:1926回复:3
获取系统模块的方法
想了解一下获取内核模块都有什么方法?哪位帮忙讲解一下, THX
|
|
|
沙发#
发布于:2007-12-05 18:26
使用ZwQuerySystemInformation
http://bbs.driverdevelop.com/htm_data/98/0706/102731.html 另外也可参照《Undocumented Windows 2000 Secrets》中第19页到22页使用psapi.dll枚举系统模块的代码。 |
|
|
板凳#
发布于:2007-12-05 20:10
有两张表,PsLoadModuleList,是所有的内核模块的加载列表
另外还有一张,叫做MmLoadedUserImageList 是用户模块加载列表,通常只有ntdll.dll ZwQuerySystemInformation得到的是这张表 + 前面那张表 另外,还有枚举Driver/Device object(枚举type list也算吧) 还有暴力搜索、搜索section object 等办法! |
|
|
地板#
发布于:2007-12-05 20:46
谢谢,慢慢研究
|
|
|