-
-
[求助]读取Shadow SSDT中的函数蓝屏
-
发表于:
2011-7-19 21:26
6464
-
PLONG Address,Base;
Base = (PLONG)KeServiceDescriptorTable;
Base = (PLONG)((ULONG)Base - 0x30);
DbgPrint("%X",Base); //这里Base为80553F70,是正确的地址
Address = (PLONG)(*Base + 4 * 460); //执行这句就蓝屏
用WinDbg读取80553F70没问题,但驱动一读取就蓝屏,这是怎么回事?
[培训]科锐逆向工程师培训第53期2025年7月8日开班!