14873| 213
|
[易语言纯源码] [Wow64_Syscall_List]一份方便调用x64.Zw*/Nt*直接进入内核的玩意 |
点评
由于不能修改本帖子,补充一下附件,修正一个问题在windows11下获取ssdt功能号有错误的问题,请到楼下置顶帖下载附件
围观争论现场
很好,精易很久没这么热闹过了!有点小争执只为更深层次讨论,问题不大哈,两位~·~
@1185384801 感谢你的恩赐.大兄弟.可叫我知道这方法在XP64歇菜鸟的了,牛逼啊,你咋这么厉害呢
没有“傻不楞登”一说,到达任何目的都有不同方法,互相学习,没必要争个高低
感谢楼主分享,又学到了东西了
刚刚是谁说的“微软还必须告诉你”?微软想改就改,还真以为找到规律啦?下次改改函数这些方法又不能用了,都学汇编的,谁会把这些话说满?
@1185384801 xp64我个人没有佐证过,我想在文中我说了这是一种不错的方法,即使xp64不兼容,也不能代表其也是一种思路,你有意见正确提出,想笑请继续不要停
笑了,XP64位上调用号为0的函数是NtMapUserPhysicalPagesScatter,然而NtAccessCheck先导出。
另外不要以为我没看过SysWhispers2,更不要随意揣测别人是干什么的
@1185384801 首先你不认同不需要来抨击,思路借用SysWhispers2开源库,看清楚事情再来评,你水平高高到都能造航母,精益就给你一个人玩好了牛逼先生
要不要去翻翻64位XP的ntdll是怎么写的?某些水平很高的人?
@1185384801 瞎逼逼的脑子有病吧,爱着你事情了微软还必须告诉你 你是个什么东西吗
你这说得好像导入表不能被修改一样,而且微软从来没说过内核调用号是依次递增的(甚至SSSDT中曾经有几个函数在user32.dll和gdi32.dll中调用syscall)
@ANormalUser:硬编码获取的确存在一定弊端,因为我感觉无法保证硬编码是否被修改过,如入口被Inlinehook时等情况时
@ANormalUser:我只是想说SysWhispers2给我们提供一种更加容易且稳定的获取功能号的方式,不是说从哪里获取更好,从mov eax,*读入硬编码的方式固然也可以
有没有一种可能,32位的ntdll调用号从它出现来就只用过mov eax,*,微软从来没动过
评分
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| ||
sitemap|
易语言源码|
易语言教程|
易语言论坛|
易语言模块|
手机版|
广告投放|
精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 793400750,邮箱:wp@125.la
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司
( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173