UNICODE_STRING str = RTL_CONSTANT_STRING(L"KeAttachProcess");
DbgPrint("misaka: %x\r\n", (ULONG)MmGetSystemRoutineAddress(&str));
结果输出 3f5e530 看结果应该是在进程空间内?
UNICODE_STRING str = RTL_CONSTANT_STRING(L"KeAttachProcess");
DbgPrint("misaka: %x\r\n", (ULONG)MmGetSystemRoutineAddress(&str));
结果输出 3f5e530 看结果应该是在进程空间内?