会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
vcerror
博客园
首页
新随笔
联系
管理
订阅
2014年2月25日
重载内核全程分析笔记
摘要: 重载内核内容:1、将内核文件加载到内存2、进行基址重定位3、重定位ssdt结构4、HookKiFastCallEntry,让RING3进程调用走新内核下面一步一步的进行分析1、加载内核文件我们要加载哪一个文件呢?答案是:ntkrnlpa.exe,我测试的系统的XPsp3,该文件所在目录为C:\WIN...
阅读全文
posted @ 2014-02-25 17:27 vcerror
阅读(937)
评论(0)
推荐(0)
编辑
公告