Подскажите, пожалуйста, есть ли "ядерные" аналоги функции GetProcAddress? Посмотрел в IDA, накопал про юзермодную недокумментированную LdtGetProcedureAddress, но, я так подозреваю, что из режима ядра ее использовать нельзя? Или я ошибаюсь? P.S. Вариант Код (Text): void* addr = (void*)ApiFunction; юзать не хотелось бы... Как-то оно не настолько надежно.
censored Ну, она тебе не позволит копаться в произвольном образе. http://code.google.com/p/ngdbg/source/browse/trunk/win32k.cpp#48 - RtlFindImageProcedureByNameOrPointer + хидер мой http://code.google.com/p/ngdbg/source/browse/trunk/winnt.h