我想要做的是以编程方式确定加载这两个模块的位置,而无需启动到调试模式和使用内核调试器.我需要基本地址来解析Windows事件跟踪日志文件中的系统调用.
我正在使用的系统正在运行Windows Server 2008 R2.
有关详细信息,请参阅http://alter.org.ua/docs/nt_kernel/procaddr/