简析利用调试寄存器实现内核函数的HOOKWritten By: yykingking [RCT] (yykingking@126.com)本文的思路有不少前人都曾经略微提到过,我只是去实现了下罢了.... 全文

2007-06-24 21:52 来自版块 - 内核编程

不知道谁有比较爽点的dump,或者是去除花指令的文件。共享一下我发的这个从内存dmp下后,当做二进制分析的,,,还是比较难看的,不过至少能拿去研究一下。。我对idb的参数注释基本可以忽略,基本上猜错完了,,函数的有部分是对的。。start是 dispatch例程。第二个爽点的,修... 全文

2007-01-13 22:34 来自版块 - 内核编程


返回顶部