会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
Loading
Lnju的博客
新随笔
联系
订阅
管理
学习自建调试体系(五)
重载内核
具体代码有点长,记下思路备查。大致思路:
NT内核从磁盘装载到内存
重定位
修复导入表
修正内核SSDT
删除PE头
接下来hook kifastcallEntry函数,用的方法也和之前的重载内核那篇代码分析的方法一致,就不分析了。
posted @
2016-04-20 22:17
Lnju
阅读(
723
) 评论(
0
)
编辑
收藏
举报
刷新页面
返回顶部
公告