打开windbg:Kernel Debug
选择Local:
输入:dd KeServiceDescriptorTable
依次输入:
这就获得了内核的函数所在起始地址。
原理呢?
本文共 164 字,大约阅读时间需要 1 分钟。
打开windbg:Kernel Debug
选择Local:
输入:dd KeServiceDescriptorTable
依次输入:
这就获得了内核的函数所在起始地址。
原理呢?
转载于:https://www.cnblogs.com/forworldpeace/archive/2012/11/07/2758889.html