内核开发未导出函数速查
看到不少人都还是在用特征码搜某个函数或者某个全局变量 所以干脆上传一个在线速查nt base+offset直接就可以找到对应函数不同版本填个不同偏移就行了 我见过为了找某个函数win7到2004每个版本都写不同特征码的情况 实在太复杂了比如NtCallbackReturn 或者 KiServiceTablesLocked DbgkDebugObjectTypehttps://github.com/DragonQuestHero/WindowsSyscallsEx 源代码+速查
页:
[1]