376408384 发表于 2023-11-29 12:05:06

[求助]有什么好办法定位KiConvertToGuiThread~!

如题 或者定位PsConvertToGuiThread 两个函数其实是一致的

376408384 发表于 2023-11-29 21:52:39

找到了 nt!KiSystemServiceExitPico+0位置

Tesla.Angela 发表于 2023-11-30 10:00:14

定位任何一个内核函数,通常是通过IDA查引用,看看什么函数调用了它,然后再往上查找,直到找到一个导出的函数。编程寻找未导出函数的时候,则是以上操作的反向操作。

不过我要问一句,你定位这个函数有何妙用?

376408384 发表于 2023-11-30 13:14:11

Tesla.Angela 发表于 2023-11-30 10:00
定位任何一个内核函数,通常是通过IDA查引用,看看什么函数调用了它,然后再往上查找,直到找到一个导出的 ...

不知道各位大佬 调用win32k的函数是否会蓝屏?
需要切换gui线程才不会爆炸
页: [1]
查看完整版本: [求助]有什么好办法定位KiConvertToGuiThread~!