`
huobengle
  • 浏览: 861593 次
文章分类
社区版块
存档分类
最新评论

关于未导出函数与导出但是未文档化的函数

 
阅读更多
未公开的函数(导出未文档化)是已经导出了,但是不能直接使用。
使用方法:
1。在驱动层使用MmGetSystemRoutineAddress加函数名去获取函数的地址
2。在应用层使用Loadlibrary和GetProcessAddress(事先当然要先定义好原型)


未导出函数的使用比较麻烦,一般要先获取那个函数所在模块的基地址,然后再通过特征码去得到函数地址。或者在某个函数内部进行特征码的搜索。这个方法针对不同的函数或是结构不止一种方法,像SSDT SHADOW。
分享到:
评论

相关推荐

    windows内核态导出未文档化函数源码

    在内核态中使用那些没有被导出的函数,例如ntdll中的ZwShutdownSystem等等,已经封装成函数CallZwFunction,使用例子也写在文件中,在内核态里可以直接调用

    MS未文档化API完整版(高清可读)

    未公开API函数的完整说明或者叫做未文档化API函数的完整说明。如果您是一位有一定经验的应用程序或者驱动开发程序员,那么您一定知道这份资料对于您的价值和意义。微软出于某些考虑,并没有在MSDN上面把所有的API都...

    DLL函数查看器V3.5

    *修正了未文档化函数无法输出到文件的错误 *修正了反汇编的几处函数名称错误 *修正了各种系统下无法启动等其他多处问题 *修改了可以同时启动多个副本 *修改了多选情况可以复制所选的全部函数声明 *修改了反汇编跳转...

    免费DataGridView打印及.NET轻松打印控件5.7版(VB打印,C#打印,Excel导入导出,多表头显示与打印)

    本DataGridView打印控件和.NET打印控件5.7版2014年11月2日修改完成,完全免费,在.NET2.0及以上环境下都可以使用(VB打印、C#打印都是可以的),有帮助文档与使用实例。 与上一版相比,控件5.7版的主要更改如下: 1...

    ERP5.0财务总帐系统设计文档

    作为软件产品的依据,本说明文档将从系统的功能要求、性能要求、运行硬件环境要求、运行软件环境要求及安全性等方面为《财务总帐管理系统》的软件设计作出详细规定。旨在确保本系统软件系统最终目标的实现。 本说明...

    Anycell Report 中国式报表控件2011 2.45.008.rar

    AC Report单元格支持多种丰富的形态,例如格式化文本、图片、图表、条码、OLE容器等。  AC Report的一些基本特点:  1.独具特色的表格,风格与Word表格相似,但可以做出比Word或Excel更灵活的表格来。  2. ...

    yapi-to-typescript:根据 YApi 或 Swagger 的接口定义生成 TypeScript 或 JavaScript 的接口类型及其请求函数代码

    YApi to TypeScript YApi to TypeScript(简称 ytt) 是一个代码生成工具,其可根据 或 的接口定义生成 TypeScript 或 JavaScript 的接口类型及其请求函数代码。 文档 官方文档: 国内镜像: 许可 :copyright:

    Mxd2Sld.zip,arcmap符号转sld

    将arcgis格式的符号转换为Geoserver的sld格式; 更新日志: ... 2、添加point单位转换为pixel单位函数,暂时未启用。 运行前提:arcgis10.4.1,.net4.5框架。 不能运行的qq联系:233020169,请注明:mxd2sld

    易语言540个易模块

    管理员登录验证模块(未加密)1.0 光驱控制模块 H HTTP访问模块1.0 HTTP访问模块1.1 汉语朗读模块 1.0 汉字处理 汉字助记码 汉字转拼音 好色按钮1.0 好色按钮2.0 好用的东西 和是几与谁最大 黑客入侵模块 V...

    输入:TypeScript标准库

    已输入TypeScript标准库移动我已经开始将Typed重写为一个更大的项目,以解决此处未涵盖的问题空间。 现在还很早,几乎没有文档,但目的是建立项目,并希望围绕它建立...@typed重新导出其他@typed包字符串操作函数的集合

    ImportSQL V1.4

    4. 支持自定义查询,并生成支持的文档格式 <br>5. 支持文本文件、CSV、SQL、XML <br>6. 可导出所有的视图或存储过程、用户函数、触发器、表、索引等 <br>7. 自动生成维护表的SQL语句。...

    ACReport中国式报表控件2011(Ver2.45)

    1.修正了独立子报表(未嵌入到所属页面的子报表)预览后退出程序时,发生内存泄漏的bug。 2.图片单元格支持在公式中设置URL链接地址。 3.Cell()函数空值处理。 4.界面修改。 5.修正VCL控件和demo编译出错的问题 ...

    功能强大的免费DataGridView打印控件

    暂未提供该功能的函数接口,只在打印参数设置窗口中增加了一个数据导出的按钮,可以将当前要打印的DataGridView的内容导出成Excel文件。该功能以后会进一步完善。 6、在进行页眉页脚文本设置时,可以用 [页码] 代表...

    phpmyadmin补丁2.11.9.4/2.11.8.1

    phpmyadmin是大家很常用的...导出后因为文档中包含中文,不能用未修下的phpmyadmin进行导入,用命令行导入,请正确设置连接编码。请多次尝试后,再将其用于正式场合。  如遇问题,请及时与本人联系:aaliwen@126.com。

    phpMyAdmin修正补丁3.1.1

    phpmyadmin是大家很常用的...导出后因为文档中包含中文,不能用未修下的phpmyadmin进行导入,用命令行导入,请正确设置连接编码。请多次尝试后,再将其用于正式场合。  如遇问题,请及时与本人联系:aaliwen@126.com。

    phpMyAdmin修正补丁3.1.2

    phpmyadmin是大家很常用的...导出后因为文档中包含中文,不能用未修下的phpmyadmin进行导入,用命令行导入,请正确设置连接编码。请多次尝试后,再将其用于正式场合。  如遇问题,请及时与本人联系:aaliwen@126.com。

    cdp4j:cdp4j-适用于Java的Chrome DevTools协议

    重要声明:新版本未发布到GitHub,也未公开可用。 请与我们联系以下载新的cdp4j版本。 cdp4j-Java的浏览器自动化库 cdp4j是Java库,具有清晰简洁的API,可自动执行基于Chrome / Chromium的浏览器。 它使用Google ...

    Oracle数据库管理员技术指南

    5.2.8 关于备用激活要记住的三个要点 5.2.9 备用激活后的四项工作 5.2.10 将归档重做日志自动传送到备用 数据库 5.2.11 启动管理恢复 5.2.12 只读打开备用数据库 5.2.13 热备用数据库的维护 5.3 回顾 第6章 ...

    SharePoint Server2007宝典.part02

    21.4.5 将项目文档标准化 479 21.4.6 为项目经理创建项目状态跟踪 483 21.4.7 高管KPI 486 21.4.8 创建财务仪表板 489 21.4.9 Excel Services 493 21.4.10 配置文件共享内容源 495 21.4.11 将门户配置为Extranet门户...

Global site tag (gtag.js) - Google Analytics