[原创开源]在WIN64上枚举SSDT
在Win64上获得SSDT基址和函数地址:http://www.vbasm.com/thread-5859-1-1.html枚举无非就是在上一个帖子的基础上自动获得SSDT上所有的函数名称和函数地址。
注:测试前请看此帖:http://www.vbasm.com/thread-5893-1-1.html 想想微软这几年 。诶。现在驱动都那么费力。纯支持了。。 还是 UBUNTU LINUX 现实啊 好东西啊 520zone 发表于 2011-9-24 13:27 static/image/common/back.gif
想想微软这几年 。诶。现在驱动都那么费力。纯支持了。。 还是 UBUNTU LINUX 现实啊
感觉微软是为了绝大多数不懂电脑的人好。 不错 我也做过 是工作需要 不过我只找到特定函数的地址 关键SSDT表在64位里的信息是>>4 +DescriptorTable才是真正地址 晕水晶太难弄了 怎么不用水晶就可以下载东西啊 我就8分,但是你这个代码要10分咋办呢? 不知道楼主还在吗?我用的是vs2008,我环境是按照网站的方法配置的,写过一个测试程序,hello world应该是没有问题的。但是我下载的楼主的源码放到vs2008编译不通过。请问我在配置的时候是不是有不对的地方,按照道理来说一般网上的配置都是正对x86的那么对于x64位的驱动的话对于配置上应该注意什么呢?楼主是否可以把您的一些配置截图发下呢?谢谢了!
上面说道的报错__readmsr:未声明的内部函数。
希望得到楼主回复,谢谢! 刚才弄了一个测试程序已经成功的加载了,我再重新试试您的代码,不知道楼主是否可以说下原理呢?谢谢了! 木有权限伤不起啊 正在研究win8的ssdt枚举,看看这个作为参考 好东西,看看有几分 支持樓主,好東西 感谢老大分享!!!!!!!!! 这个可以全部遍历出来吧 谢谢分享 正需要
页:
[1]