tooflat
论坛版主
论坛版主
  • 注册日期2002-07-08
  • 最后登录2014-03-11
  • 粉丝2
  • 关注0
  • 积分1007分
  • 威望551点
  • 贡献值3点
  • 好评度476点
  • 原创分0分
  • 专家分0分
阅读:1953回复:7

请问如何勾Ndis.sys中的NdisRegisterProtocol?

楼主#
更多 发布于:2002-10-10 10:54
我在论坛上搜了一下,只搜到找到NdisRegisterProtocol地址后怎么办的帖子,我是菜鸟,希望大虾能够一步一步的讲解给我听,最好能有一个例子,非常非常感谢,给各位大爷磕头了。 :)

据我所知,勾该函数有两种方法,一个是替换Ndis.sys的导出符号表,第二个就是直接修改NdisRegisterProtocol函数的开始6个字节的内容,使其跳转到我自己的MyNdisRegisterProtocol,本人现在想使用第二种,请问大虾我应该怎么做,区区50分不成敬意,请笑纳。

还有一个问题就是:论坛上的那个FindFuntion找到的是函数地址是什么地址,是不是就是该函数在内存中的实际地址,我是不是可以直接修改该地址处的前6字节内容使其跳转到我自己的函数?本人实在是菜,让大虾奸笑了。

最新喜欢:

zackaryzackar...
tooflat
论坛版主
论坛版主
  • 注册日期2002-07-08
  • 最后登录2014-03-11
  • 粉丝2
  • 关注0
  • 积分1007分
  • 威望551点
  • 贡献值3点
  • 好评度476点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2002-10-10 11:42
但是替换ndis.sys的导出符号表的话,在我的驱动后面注册的协议
调用的NdisRegisterProtocol也能勾到吗?
tooflat
论坛版主
论坛版主
  • 注册日期2002-07-08
  • 最后登录2014-03-11
  • 粉丝2
  • 关注0
  • 积分1007分
  • 威望551点
  • 贡献值3点
  • 好评度476点
  • 原创分0分
  • 专家分0分
板凳#
发布于:2002-10-10 13:41
加分,没什么好说的啦!:)
游客

返回顶部