看了一些,算是有一个小结,哎呀,天天就光写日志了,付了....
一、ring3层获取,当然简单了,呵呵。
1、当然得载入系统的核心模块了,不然怎么获取....
通过 LoadLibrary 载入ntkrnlpa.exe ,也可能是ntoskrnl.exe ntkrnlmp.exe,看你自己的系统去,找第一个加载的模块就知道了。
2、当然从模块中找函数了,有现成的API GetProcAddress 从相应的模块中获取函数的 VA,当然拿到这个VA啥用都没,于是有第三步
查看更多...
Tags: windowswindows 系统函数系统函数