原文:64位内核开发第四讲,查看SSDT表与showSSDT表

目录 SSDt表与ShadowSSDT表的查看. 一丶SSDT表 .什么是SSDT表 .查看步骤 二丶ShadowSSDT表 .什么是ShadowSSDT表 .如何查看. 三丶工具介绍 SSDt表与ShadowSSDT表的查看. 一丶SSDT表 .什么是SSDT表 SSDT表示系统服务表,我们ring 调用的很多函数都会调用这个SSDT表 .查看步骤 .使用 x命令 前提需要加载好符号. KeS ...

2019-06-08 14:44 0 973 推荐指数:

查看详情

PE格式第四讲,数据目录之导入,以及IAT

           PE格式第四讲,数据目录之导入,以及IAT 作者:IBinary出处:http://www.cnblogs.com/iBinary/版权所有,欢迎保留原文链接进行转载:) 一丶IAT(地址) 首先我们思考一个问题,程序加载的时候会调用API,比如我们以前写 ...

Fri Oct 13 09:35:00 CST 2017 3 2123
16汇编第八指令第四讲

        16汇编第八指令第四讲 一丶串操作类指令 1.什么是串操作?   1.串操作指令是8086指令系统中比较独特的一类指令,采用比较特殊的数据串寻址方式,在操作主存连续区域 的数据是,特别好用.因而比较常用 简而言之,就是内存中的一段数据,拷贝/读取/修改 ...

Wed Sep 06 07:23:00 CST 2017 4 891
Android 开发第四讲 TextView的基本使用

目录 Android 开发第四讲 TextView的使用 一丶TextViw 1.1 TextView主要作用 1.2 Xml设置Button按钮. java入口设置Button使用 1.3 设置Button ...

Sun Aug 30 09:42:00 CST 2020 0 467
64内核开发第一,驱动框架.

驱动框架介绍 1.应用程序3环到0环的框架 1.1 3环到0环的驱动框架. 首先是我们的3环API API -> 封装数据跟命令 ->调用kerner32或者ntdll的函数 -& ...

Sat Jun 08 22:41:00 CST 2019 1 956
32汇编第四讲,干货分享,汇编注入的实现,以及快速定位调用API的数量(OD查看)

32汇编第四讲,干货分享,汇编注入的实现,以及快速定位调用API的数量(OD查看) 昨天,大家可能都看了代码了,不知道昨天有没有在汇编代码的基础上,实现注入计算器. 如果没有,今天则会讲解,不过建议把昨天代码熟悉一遍(课程是紧跟着来的,请不要拉下任何一天,因为今天的知识, 可能就和 ...

Fri Sep 15 09:58:00 CST 2017 6 3582
64内核开发第8,文件操作.以及删除文件.

目录 文件操作,以及强删文件. 一丶文件操作 1.文件操作的几种方式 1.2 文件的表示 二丶文件操作的常见内核API 三丶内核中三种定义结构体的方式 四丶驱动创建 ...

Sat Jun 08 22:47:00 CST 2019 1 761
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM