GetHalPi
Silver Üye
- Katılım
- 2 Ara 2023
- Mesajlar
- 77
- Beğeniler
- 16
Merhabalar, IDA üzerinden bir kaç ntoskrnl fonksiyonunu (mi_allocate_vad, mi_insert_vad_charges, mi_insert_vad) ın siglerini bulmak istiyorum. Normalde win32k'da bir şeye bakacaksam çok rahat bir şekilde bulabiliyorum ama bunda beynim yetmedi.. Bilen arkadaşlar varsa lütfen yardım etsin böyle gözüküyor fonksiyonu incelediğimde hiç bir qword yok
Normalde proc nearın altında oluyordu win32k'da ama ntoskernel de öyle işlemiyor işler herhalde. (uc de sormak istemedim çünkü kitlesinin çok toxic oldugunu dusunuyorum buradada ilgilenen bir kaç arkadaş var bildiğim kadarıyla)
Normalde proc nearın altında oluyordu win32k'da ama ntoskernel de öyle işlemiyor işler herhalde. (uc de sormak istemedim çünkü kitlesinin çok toxic oldugunu dusunuyorum buradada ilgilenen bir kaç arkadaş var bildiğim kadarıyla)