0
我想使用windbg.Windbg成功連接到vmware來獲取SSDT和Shadow SSDT的地址。我必須使用哪個命令來獲取這些表的地址?如何獲取Shadow SSDT的地址?
我想使用windbg.Windbg成功連接到vmware來獲取SSDT和Shadow SSDT的地址。我必須使用哪個命令來獲取這些表的地址?如何獲取Shadow SSDT的地址?
x命令在與指定模式x [Options] Module!Symbol
匹配的所有上下文中顯示符號。
lkd> x nt!*keservicedescriptortable*
82da2980 nt!KeServiceDescriptorTableShadow = <no type information>
82da2940 nt!KeServiceDescriptorTable = <no type information>
lkd> dps 82da2980
82da2980 82c9f634 nt!KiServiceTable
82da2984 00000000
82da2988 00000191
82da298c 82c9fc7c nt!KiArgumentTable
82da2990 95b66000 win32k!W32pServiceTable
82da2994 00000000
82da2998 00000339
82da299c 95b6702c win32k!W32pArgumentTable
謝謝你的工作 – raji
@darkendemon您好像只接受了答案2題(16)的爲止。你認爲你能接受更多的正確答案嗎? –
如果我使用該答案並正確工作。我已經說過謝謝。我有低點贊同正確的答案。 – raji