最新消息:本站技术交流 QQ 群:28124927

获取ntoskrnl的基址

Rootkit/驱动底层 exchen 4510浏览 0评论

使用NtQuerySystemInformation来检索加载的模块,从加载模块里面搜索出ntoskrnl.exe模块

转载请注明:exchen's blog » 获取ntoskrnl的基址

发表我的评论
取消评论
表情

Hi,您需要填写昵称和邮箱!

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址