本来想特征码定位.翻了一下WRK.发现并没有在导出函数中使用.
只有KeAdjustInterruptTime.KiInitMachineDependent等寥寥无几的函数使用了它.
求教前辈们有什么办法定位到KeIpiGenericCall函数地址吗?
只有KeAdjustInterruptTime.KiInitMachineDependent等寥寥无几的函数使用了它.
求教前辈们有什么办法定位到KeIpiGenericCall函数地址吗?
在探讨如何定位KeIpiGenericCall函数地址的过程中,我们深入研究了WRK中涉及的有限函数,如KeAdjustInterruptTime和KiInitMachineDependent等。本文将提供一种替代方法来解决这个问题。
305
614
1476

被折叠的 条评论
为什么被折叠?
