| 网站首页 | 业界新闻 | 小组 | 威客 | 人才 | 下载频道 | 博客 | 代码贴 | 在线编程 | 编程论坛
欢迎加入我们,一同切磋技术
用户名:   
 
密 码:  
共有 962 人关注过本帖
标题:KeServiceDescriptorTable的疑问
只看楼主 加入收藏
oicq
Rank: 1
等 级:新手上路
帖 子:34
专家分:1
注 册:2010-9-22
结帖率:85.71%
收藏
已结贴  问题点数:20 回复次数:6 
KeServiceDescriptorTable的疑问
kd> dd KeServiceDescriptorTable
80553fa0  80502b8c 00000000 0000011c 80503000
80553fb0  00000000 00000000 00000000 00000000
80553fc0  00000000 00000000 00000000 00000000
80553fd0  00000000 00000000 00000000 00000000
80553fe0  00002710 00000000 00000000 00000000
80553ff0  80553ff0 80553ff0 806e2f40 806e2f40
80554000  00000000 00000000 00000000 00000000
80554010  00000000 00000000 00000000 00000000
进行 mov eax,KeServiceDescriptorTable 之后 eax里的值为:80553fa0
为什么自己定义的 int Number=0x1000;
kd> dd Number
fa0e9600  00001000 fa0e9600 ffffd89d 00002762
fa0e9610  00000000 00000000 00001000 fa0e9600
fa0e9620  00000000 00000000 00000000 00000000
fa0e9630  00000000 00000000 00000000 00000000
fa0e9640  00000000 00000000 00000000 00000000
fa0e9650  00000000 00000000 00000000 00000000
fa0e9660  00000000 00000000 00000000 00000000
fa0e9670  00000000 00000000 00000000 00000000
进行 mov eax,Number  eax的值为: 0x1000 而不是地址值: fa0e9600
搜索更多相关主题的帖子: 疑问 
2011-12-25 19:22
zklhp
Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20
来 自:china
等 级:贵宾
威 望:254
帖 子:11485
专家分:33241
注 册:2007-7-10
收藏
得分:0 
得到地址要

lea eax,Number
2011-12-25 20:03
oicq
Rank: 1
等 级:新手上路
帖 子:34
专家分:1
注 册:2010-9-22
收藏
得分:0 
回复 2楼 zklhp
  版主其实我想做的是 mov eax,KerServiceDescriptorTable 运算后eax 里面的数是 :80502b8c  而不是地址 :80553fa0

                                                                  D.神罗天征
2011-12-25 20:16
oicq
Rank: 1
等 级:新手上路
帖 子:34
专家分:1
注 册:2010-9-22
收藏
得分:0 
  我在网上看  KeServiceDescriptorTable也是系统导出来的变量 为什么和自己定义的变量 操作起来 都是 mov eax,XXXXX  为什么系统导出来的 eax的值就变成了 存储器里面的地址
而自己写的变量 就变成了存储器里面的数值  

                                                                  D.神罗天征
2011-12-25 20:25
zklhp
Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20
来 自:china
等 级:贵宾
威 望:254
帖 子:11485
专家分:33241
注 册:2007-7-10
收藏
得分:20 
是 KeServiceDescriptorTable

这个里面放的就是SSDT的地址 相当于个指针了 你mov操作当然得到的是地址

2011-12-25 22:35
oicq
Rank: 1
等 级:新手上路
帖 子:34
专家分:1
注 册:2010-9-22
收藏
得分:0 
回复 5楼 zklhp
哥你太帅了 明白了 我还在那纳闷呢 感谢啊

                                                                  D.神罗天征
2011-12-25 23:19
zaixuexi
Rank: 12Rank: 12Rank: 12
来 自:上海
等 级:火箭侠
威 望:8
帖 子:858
专家分:3233
注 册:2010-12-1
收藏
得分:0 
这个明显就是指针不懂么

技术问题,请不要以短消息方式提问
2012-01-01 15:23
快速回复:KeServiceDescriptorTable的疑问
数据加载中...
 
   



关于我们 | 广告合作 | 编程中国 | 清除Cookies | TOP | 手机版

编程中国 版权所有,并保留所有权利。
Powered by Discuz, Processed in 0.025558 second(s), 7 queries.
Copyright©2004-2024, BCCN.NET, All Rights Reserved