Quantcast
Channel: 看雪安全论坛
Viewing all articles
Browse latest Browse all 9556

调试逆向 【求助】关于win7 x64 中ntoskrnl的问题

$
0
0
问题是,以前用ida打开win7(x32)中的ntoskrnl时候可以看到如Phase1InitializationDiscard这种函数,但在64位的ntoskrnl中找不到这个函数了,但是在用windbg调试的时候是有这个函数的,这是怎么会事。

32位的ntoskrnl
附件 79681

64位的ntoskrnl
附件 79682

上传的图像
文件类型: png 32.png (6.9 KB)
文件类型: png 64.png (2.4 KB)

Viewing all articles
Browse latest Browse all 9556

Trending Articles



<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>