Loading

摘要: 今天读了一篇 "如何寻找未导出函数的函数地址" 的文章,重在思路吧,万一以后用到了呢? why? 内核里有些函数直接导出了,那我们可以直接通过函数名调用它,未导出函数也不是不可以调用,我们需要自己找到函数名称所对应的地址即可。 How? 文章涉及3个函数: 1. PsTerminateSystemT 阅读全文
posted @ 2016-04-19 13:50 Lnju 阅读(1701) 评论(0) 推荐(0) 编辑
摘要: ```c #include "ntimage.h" //#include #pragma pack(1) typedef struct ServiceDescriptorEntry { unsigned int *ServiceTableBase; unsigned int *ServiceCounterTableBase; unsigned int NumberOfService... 阅读全文
posted @ 2016-04-19 13:08 Lnju 阅读(805) 评论(1) 推荐(1) 编辑