salut,
du nouveau pour les fondus de ring 0 sous NT:
http://www.website.masmforum.com/tutorials/kmdtute/
( kmd = kernel mode drivers )
avec masm32,
souhaitant obtenir l'adresse d'une fonction importée, j'ai fait.
mov eax,[NomFonctionImportee] ; j'obtient l'adresse du jmp pd[IAT_Entry]
mov eax,[eax+2] ; j'obtient l'adresse de IAT_Entry
mov eax,[eax] ; j'ai enfin l'adresse de la fonction.
est-il possible par une declaration d'avoir directement l'adresse IAT_Entry en tant que label ? ( mov eax,[NomFonctionImportee] = mov eax,[IAT_Entry] )
j'ai dejà essayé /MERGE:.rdata .text
@++