会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
鞋带儿
博客园
首页
新随笔
联系
订阅
管理
2020年8月3日
查看64位SSDT中服务函数地址
摘要: 以Windows 7 x64为例。 原理:在ntdll中,反汇编Nt*函数,在第二行可以看到对应索引,根据索引在nt模块中,根据公式计算服务函数地址 方法: - 使用windbg + 虚拟机,加载ntdll.dll符号,在ntdll.dll中反汇编对应Zw*函数寻找索引(Nt*函数也可以,因为它俩地
阅读全文
posted @ 2020-08-03 15:15 鞋带儿
阅读(746)
评论(0)
推荐(0)
编辑
公告