25287| 157
|
天道酬勤過驅(qū)動保護(hù)第二套 |
天道酬勤過驅(qū)動保護(hù)第二套
第二套有講驅(qū)動重載,不少人很感興趣,也有人需要這套教程,教程只有12節(jié),教程不在多在精 特別說明:VIP免幣下載,普通會員用金幣下載 目錄: 1.重載系統(tǒng)內(nèi)核之解析符號表(上) 2.重載系統(tǒng)內(nèi)核之NtQuerySystemInformation的使用(中) 3.解析PDB并查找相關(guān)函數(shù)地址(下) 4.HookSendPort派遣部分 5.HookSendPort內(nèi)核層派遣部分 6.Loader系統(tǒng)目錄內(nèi)核文件(上) 7.取得內(nèi)核模塊ntkrnlpa.exe或ntoskrnl.exe的基址 8.獲得HAL硬件抽象層的導(dǎo)出函數(shù) 9.重載內(nèi)核修復(fù)SSDT與SHADOW表 10.通過掛鉤NtClose函數(shù)獲得KiFastCallEntry地址(仿照360安全衛(wèi)士) 11.再述NtQuerySystemInfo的使用 12.KnowDlls等內(nèi)核對象的使用
購買主題
已有 1 人購買
本主題需向作者支付 666 資源幣 才能瀏覽
| |
| ||
| ||
| ||
| ||
| ||
| ||
| ||
| ||
| ||
小黑屋|資源共享吧 ( 瓊ICP備2023000410號-1 )
GMT+8, 2024-12-27 13:43 , Processed in 0.071612 second(s), 16 queries , MemCached On.