-
-
[求助]WIN7X64 NtCreateDebugObject逆向问题
-
发表于:
2017-8-31 14:12
3053
-
[求助]WIN7X64 NtCreateDebugObject逆向问题
这个函数中有一段代码如下:
mov rax, gs:188h//rax指向_KTHREAD
mov rcx, [rax+70h]//_KTHREAD+0x50:_KAPC_STATE,_KAPC_STATE+0x20:_KPROCESS,rcx指向_KPROCESS
cmp [rcx+320h], rdx//_KPROCESS总大小只有0x15C
求助大家:[_KPROCESS+320h]是什么?
[培训]科锐逆向工程师培训第53期2025年7月8日开班!