24498| 157
|
天道酬勤過(guò)驅(qū)動(dòng)保護(hù)第二套 |
天道酬勤過(guò)驅(qū)動(dòng)保護(hù)第二套
第二套有講驅(qū)動(dòng)重載,不少人很感興趣,也有人需要這套教程,教程只有12節(jié),教程不在多在精 特別說(shuō)明:VIP免幣下載,普通會(huì)員用金幣下載 目錄: 1.重載系統(tǒng)內(nèi)核之解析符號(hào)表(上) 2.重載系統(tǒng)內(nèi)核之NtQuerySystemInformation的使用(中) 3.解析PDB并查找相關(guān)函數(shù)地址(下) 4.HookSendPort派遣部分 5.HookSendPort內(nèi)核層派遣部分 6.Loader系統(tǒng)目錄內(nèi)核文件(上) 7.取得內(nèi)核模塊ntkrnlpa.exe或ntoskrnl.exe的基址 8.獲得HAL硬件抽象層的導(dǎo)出函數(shù) 9.重載內(nèi)核修復(fù)SSDT與SHADOW表 10.通過(guò)掛鉤NtClose函數(shù)獲得KiFastCallEntry地址(仿照360安全衛(wèi)士) 11.再述NtQuerySystemInfo的使用 12.KnowDlls等內(nèi)核對(duì)象的使用
購(gòu)買主題
已有 1 人購(gòu)買
本主題需向作者支付 666 資源幣 才能瀏覽
| |
| ||
| ||
| ||
| ||
| ||
| ||
| ||
| ||
| ||
小黑屋|資源共享吧 ( 瓊ICP備2023000410號(hào)-1 )
GMT+8, 2024-12-22 10:28 , Processed in 0.066895 second(s), 16 queries , MemCached On.