找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
查看: 4639|回复: 4

Tesla.Angela的驱动开发模板好像有结构定义错了

  [复制链接]

1

主题

23

回帖

0

精华

铜牌会员

积分
205
发表于 2012-3-7 12:34:38 | 显示全部楼层 |阅读模式
EPROCESS的结构,我在XP sp3下,取ImageFileName,取到+17C去了,文件名少了8个字节

新手啊,浪费了几个小时才检查到....
硬编码+174使用中....

同时求教下,好像你说你的KiFastCallEntry钩子会在有SSDT钩子的情况下失效
一直没有看明白为什么会失效,求指点
短信PM告诉我也可以,呵呵

ps: 感谢大大的模板,挺好使的

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36130
发表于 2012-3-7 13:42:36 | 显示全部楼层
恩,不好意思。。。
另外EPROCESS每个操作系统都不一样,这个千万不要使用。。。

0

主题

126

回帖

0

精华

铜牌会员

积分
226
发表于 2012-3-7 13:54:32 | 显示全部楼层
硬编码+174..有函數可以用

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36130
发表于 2012-3-7 13:58:59 | 显示全部楼层
对,是有个自定义函数可用的,可以动态确定offset。你在网上搜索一下吧。

1

主题

23

回帖

0

精华

铜牌会员

积分
205
 楼主| 发表于 2012-3-8 00:34:43 | 显示全部楼层
哦,感谢楼上2位兄弟热情指点

刚搜索到了,哈,原理和代码都很简单,思路很重要啊
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

快速回复 返回顶部 返回列表