|
楼主 |
发表于 2011-11-27 19:11:33
|
显示全部楼层
本帖最后由 chilun 于 2011-11-27 19:13 编辑
Tesla.Angela 2011-11-25 12:29
找到 win32k.sys 的iat中KeUserModeCallback地址
Tesla.Angela 2011-11-25 12:30
直接用MmGetSystemRoutineAddress
谢了哥,你的意思是说修改,win32k.sys 的iat中KeUserModeCallback的地址???但哪 个驱动保护他有检测,不能直接改iat中的地址,要想办法绕过 |
|