aliwy
驱动牛犊
驱动牛犊
  • 注册日期2006-11-24
  • 最后登录2016-01-09
  • 粉丝0
  • 关注0
  • 积分11分
  • 威望79点
  • 贡献值0点
  • 好评度32点
  • 原创分0分
  • 专家分0分
阅读:1567回复:2

Ring0下如何读SSDT表对应的函数名称?

楼主#
更多 发布于:2008-06-24 13:49
驱动里通过KeServiceDescriptorTable取得每个函数的地址,
怎么通过此地址得到函数名称呢??
rhettxie
驱动牛犊
驱动牛犊
  • 注册日期2004-10-27
  • 最后登录2010-02-04
  • 粉丝0
  • 关注0
  • 积分3分
  • 威望65点
  • 贡献值0点
  • 好评度59点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2008-06-24 16:10
读 ntdll.dll, 建个对照表
静水流深
aliwy
驱动牛犊
驱动牛犊
  • 注册日期2006-11-24
  • 最后登录2016-01-09
  • 粉丝0
  • 关注0
  • 积分11分
  • 威望79点
  • 贡献值0点
  • 好评度32点
  • 原创分0分
  • 专家分0分
板凳#
发布于:2008-06-24 17:04
哦,还是得读ntdll.dll的导出表是吗?
游客

返回顶部