본문 바로가기

프로그래밍/미분류

윈도우즈 ntdll.dll 0x7c930000

반응형
nirsoft의 driverview 로 보면, ntdll.dll 이 잡힌다. 로드된 주소는 0x7c930000 (xpsp3). 다른 드라이버는 로드된 주소가 모두 0x80000000 이상인데, ntdll.dll 만 여기다. vmmap 툴로 보면 ntdll.dll 이 바로 이 주소에 있다는 게 보인다.

driverview capture

vmmap capture
728x90