各位大佬,我为了清理一个顽固的驱动病毒,这个病毒保护了注册表和自身文件不可被访问,ring0 ring3都不可以。所以需要开机的时候清理,但是为了避免触发病毒的关机回写,所以需要在ring0层强制断电关机。
但是断电关机有的时候,在某些情况下我自己保存的注册表和自身的驱动文件不会写入到硬盘里,
查了一下是延缓写入的问题,有没有办法可以强制刷新一下缓存之类的东西,或者直接写入硬盘,保证强制断电不会让自己保存的信息丢失?
[培训]科锐逆向工程师培训第53期2025年7月8日开班!
最后于 2018-6-5 13:54
被HJonny编辑
,原因: