cstar

eli's docs

   :: 首页  :: 新随笔  :: 联系 :: 订阅 订阅  :: 管理

2014年11月21日

摘要: 内核 FUZZ思路内核API 函数:是提供给Ring3调用,在Ring0完成最终功能的函数。这些函数接收Ring3传入的参数,如果处理参数的过程存在问题的话,很有可能成为一个内核漏洞。这样的内核API函数有很多,例如SSDT、ShadowSSDT等。HookAPI的代码:很多安全软件为了防御病毒木马... 阅读全文
posted @ 2014-11-21 11:14 exclm 阅读(1203) 评论(0) 推荐(0) 编辑