| 
 | 
 
 楼主 |
发表于 2011-11-27 19:11:33
|
显示全部楼层
 
 
 
 本帖最后由 chilun 于 2011-11-27 19:13 编辑  
 
Tesla.Angela   2011-11-25 12:29  
找到 win32k.sys 的iat中KeUserModeCallback地址 
  
Tesla.Angela   2011-11-25 12:30  
直接用MmGetSystemRoutineAddress 
 
谢了哥,你的意思是说修改,win32k.sys 的iat中KeUserModeCallback的地址???但哪 个驱动保护他有检测,不能直接改iat中的地址,要想办法绕过  |   
 
 
 
 |