首页
社区
课程
招聘
[讨论]64 位重载内核可行性
发表于: 2015-2-18 00:09 5423

[讨论]64 位重载内核可行性

2015-2-18 00:09
5423

如今 32 位重载内核的文章遍地都是
64 位重来内核相关的文章却寥寥无几
是因为很难实现? 没有价值? 还是有什么其他原因

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 227
活跃值: (450)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
2
首先普通用户的X64有PG存在,所以部分内核是安全的,没有了HOOK ,也就没有需要重载的需要!然后是系统变量存在一个4G寻址范围的问题.
2015-2-18 02:36
0
雪    币: 608
活跃值: (703)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
主要是没意义,x64下无法对内核进行正常的HOOK,而重载内核是为了绕过钩子的,所以x64的内核重载讨论的少
2015-2-18 10:20
0
雪    币: 7651
活跃值: (523)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
4
需求决定的。。。
2015-2-18 11:58
0
雪    币: 96
活跃值: (64)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
你把内核文件用二进制工具改下,加些代码,当某个变量为多少,走另一个内核,然后重启f8关签名试试,说不定可以
这样你重启后不用修改内核代码,也可以重载
2015-2-18 22:02
0
游客
登录 | 注册 方可回帖
返回