阅读:1319回复:5
大侠们,能说说在驱动中怎么定位ntoskrnl.exe吗?
在ring3程序中,可以用LoadLibraryA("ntoskrnl.exe")来取得他的定位,但是在驱动中应该怎么取得他的定位呢?大家帮帮忙
|
|
沙发#
发布于:2007-04-27 19:46
ZwQuerySystemInformation
ObOpenObjectByName |
|
|
板凳#
发布于:2007-04-28 14:32
有没有什么不用调用函数的方法,自己实现查找地址的方法,哪位大侠说说
|
|
地板#
发布于:2007-04-28 16:06
遍历psloadedmodulelist
|
|
地下室#
发布于:2007-04-28 20:50
暴力搜索
|
|
|
5楼#
发布于:2007-04-29 13:49
能详细说说吗
? |
|