|
楼主 |
发表于 2012-2-29 14:46:58
|
显示全部楼层
老大,我快糊涂了。一会指针一会指针里面的值,我有点糊涂了
- kd> dq 0xfffff800`03ec7840
- fffff800`03ec7840 fffff800`03c91b00 00000000`00000000
- fffff800`03ec7850 00000000`00000191 fffff800`03c9278c
- fffff800`03ec7860 00000000`00000000 00000000`00000000
- fffff800`03ec7870 00000000`00000000 00000000`00000000
- fffff800`03ec7880 fffff800`03c91b00 00000000`00000000
- fffff800`03ec7890 00000000`00000191 fffff800`03c9278c
- fffff800`03ec78a0 fffff960`00121c00 00000000`00000000
- fffff800`03ec78b0 00000000`0000033b fffff960`0012391c
复制代码 我的SSDT应该是 fffff800`03c91b00 这个吧
那么按照公式计算的到(ntopenprocess为例)
funcadd= (fffff800`03c91b00 + 0x23*4) >> 4 + fffff800`03c91b00 对吗?
我真被告糊涂了!!
|
|