|
发表于 2012-2-16 16:26:12
|
显示全部楼层
- fffff800`03c7fff2 4c8d1547782300 lea r10,[nt!KeServiceDescriptorTable (fffff800`03eb7840)]
- fffff800`03c7fff9 4c8d1d80782300 lea r11,[nt!KeServiceDescriptorTableShadow (fffff800`03eb7880)]
复制代码 哎呦,老大啊,如何通过 前面的opcode 来算出 KeServiceDescriptorTable 即fffff800`03eb7840他的值
我通过代码观察好像是
fffff800`03c7fff9+237847
到底是怎么算的?
求指点,谢谢老大!!!! |
|