首页
社区
课程
招聘
[求助]内核回调表如何枚举
发表于: 2015-12-18 09:21 4164

[求助]内核回调表如何枚举

2015-12-18 09:21
4164
请问win7 x64pchunter中的内核回调表怎么枚举,我想枚举进程里面的 函数钩子

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 382
活跃值: (442)
能力值: ( LV2,RANK:140 )
在线值:
发帖
回帖
粉丝
2
easy.

0:001> !peb
PEB at 7e9bc000
...

0:001> dt _PEB 7e9bc000 -a KernelCallbackTable
ntdll!_PEB
   +0x02c KernelCallbackTable : 0x766d0a10 Void
...
0:001> dds 0x766d0a10
766d0a10  76720040 USER32!__fnCOPYDATA
766d0a14  767200d0 USER32!__fnCOPYGLOBALDATA
766d0a18  766c94e0 USER32!__fnDWORD
...
2015-12-18 11:52
0
雪    币: 248
活跃值: (3789)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
ls正解
2015-12-18 14:57
0
游客
登录 | 注册 方可回帖
返回