У меня есть вопрос о вызове подпрограммы ZwReadVirtualMemory из моего драйвера.Я заметил, что это не экспортируется ntokskrnl после сброса EAT.Как и где я могу найти виртуальный адрес для этой подпрограммы?
Он расположен в ssdt?если это так, разве патчгард не мешает мне там читать?Или это только для записи.
Кроме того, это для Windows 7 x64.
Спасибо!