最新消息:本站技术交流 QQ 群:28124927

获取ntoskrnl的基址

Rootkit/驱动底层 exchen 5254浏览

使用NtQuerySystemInformation来检索加载的模块,从加载模块里面搜索出ntoskrnl.exe模块

转载请注明:exchen's blog » 获取ntoskrnl的基址