阅读:1605回复:4
改掉内核在内存中的PE标志,就无法加载驱动了,大家试试吧!是什么原因??
改掉内核在内存中的PE标志,就无法加载驱动了,大家试试吧!是什么原因??
|
|
沙发#
发布于:2008-03-31 18:00
加载驱动时用MmGetSystemRoutineAddress填充IAT失败
MS会检查是否有MZ及PE标志 |
|
|
板凳#
发布于:2008-03-31 19:34
呵呵,谢谢
在"让 ARK 们全都疯掉吧"跟帖里我提过,但你没说清楚原因,所以到这里问问 |
|
地板#
发布于:2008-04-01 08:13
真够歹毒的
|
|
|
地下室#
发布于:2008-04-02 11:17
确实
|
|