易语言资源网 - 做最全的易语言资源下载社区
精易论坛授权登录

利用符号表解析SSDT和ShadowSSDT   [复制链接]

    2022-09-07 08:49:26
    模块控件源码
    易语言资源网
    1267 次浏览
    来源链接

闲话:

  • 因为有读取内核函数地址的需求,之前那个程序兼容性太糟糕,所以重做了这个程序。
  • 程序利用符号表解析SSDT和ShadowSSDT。
  • 第一次运行时程序会自动下载“ntkrnlmp.pdb”和“win32k.pdb”两个符号表,符号表保存在目录“\SymbolFile\”中,第二次启动不需要重新下载。
  • 当前只支持x64。

正文:

  • 大致测试效果:
  • 大致使用的函数:
  • 本次使用符号表解析,兼容性比之前那个好很多。


点我下载 (已有 55 次下载)

引用模块





引用支持库


源码文件名 支持库文件名 支持库标识
SyscallGet.e 系统核心支持库 5.7 d09f2340818511d396f6aaf844c7e325
扩展界面支持库一 2.0 27bb20fdd3e145e4bee3db39ddd6e64c


[错误报告]   上一篇:windows数字签名生成器源码...     下一篇:查看Windows主题预设颜色...