4worldpeace

博客园 首页 新随笔 联系 订阅 管理

打开windbg:Kernel Debug

选择Local:

输入:dd KeServiceDescriptorTable

依次输入:

这就获得了内核的函数所在起始地址。

原理呢?

 

 

posted on 2012-11-07 15:21  4worldpeace  阅读(162)  评论(0编辑  收藏  举报