首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
编程技术
发新帖
36
3
[原创]理想中【重载内核】终于完成!
发表于: 2019-7-28 23:26
8291
[原创]理想中【重载内核】终于完成!
Mr.hack
2019-7-28 23:26
8291
搞了两三个星期,终于完成了,虽然这个重载的新内核还不能完全取代老内核,但是自己指定的进程还是没有问题的。
说说思路:
1.按照内核文件的PE结构将内核文件在内存中拉伸成可执行状态的镜像;
2.修复重定位表(重点难点);
3.修复IAT表;
4.HOOK KiFastCallEntey的某个地方,至于是什么地方老司机应该都懂得;
5.将指定进程的SSDT函数替换成新内核的SSDT函数;
我试着用新内核完全取代老内核,而不是只针对指定进程重载内核,坚持了七八分钟后还是崩了,不稳定,所以说我这种重载内核的完成度并不是100%完美,不过坚持了七八分钟已经大大超出我预期了,理论上应该是秒崩的。
登录后可查看完整内容
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
上传的附件:
内核重载.zip
(7.71kb,302次下载)
收藏
・
36
免费
・
3
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
PLEBFE
为你点赞~
2023-1-24 02:08
从黎明到衰落
为你点赞~
2019-8-3 19:18
拍拖
为你点赞~
2019-7-29 09:28
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
9
)
friendanx
雪 币:
8260
活跃值:
(2913)
能力值:
( LV2,RANK:10 )
在线值:
发帖
18
回帖
187
粉丝
2
关注
私信
friendanx
2
楼
是男人就坚持多几分钟
2019-7-29 07:12
0
zx_348891
雪 币:
73
活跃值:
(923)
能力值:
( LV2,RANK:10 )
在线值:
发帖
9
回帖
257
粉丝
0
关注
私信
zx_348891
3
楼
mark
2019-7-29 11:18
0
binlmmhc
雪 币:
2107
活跃值:
(1429)
能力值:
( LV8,RANK:126 )
在线值:
发帖
12
回帖
75
粉丝
16
关注
私信
binlmmhc
4
楼
m
2019-7-29 14:16
0
saloyun
雪 币:
1077
活跃值:
(3633)
能力值:
( LV2,RANK:10 )
在线值:
发帖
7
回帖
256
粉丝
3
关注
私信
saloyun
5
楼
mark
2019-7-30 19:49
0
lhb天羽
雪 币:
25
活跃值:
(702)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
154
粉丝
0
关注
私信
lhb天羽
6
楼
win32?
2019-8-5 10:36
0
fengyunabc
雪 币:
4064
活跃值:
(4402)
能力值:
( LV4,RANK:50 )
在线值:
发帖
11
回帖
548
粉丝
27
关注
私信
fengyunabc
1
7
楼
感谢分享!
2019-8-5 11:04
0
小调调
雪 币:
3236
活跃值:
(4006)
能力值:
( LV4,RANK:40 )
在线值:
发帖
26
回帖
381
粉丝
19
关注
私信
小调调
8
楼
谢谢分享!
2019-8-5 11:09
0
niuzuoquan
雪 币:
300
活跃值:
(2772)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
522
粉丝
2
关注
私信
niuzuoquan
9
楼
mark
2019-8-5 12:37
0
~时光荏苒
雪 币:
5895
活跃值:
(5458)
能力值:
( LV2,RANK:10 )
在线值:
发帖
11
回帖
169
粉丝
5
关注
私信
~时光荏苒
10
楼
32位啊~~
2019-8-24 06:32
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
Mr.hack
25
发帖
142
回帖
20
RANK
关注
私信
他的文章
[分享][原创]ETW hook原理与C代码实现,附完整源代码
15801
彻底禁用CPU的缓存系统
4379
ShellCode注入程序
10268
编写64位WIN10下的CPU虚拟化注意事项
9925
[下载][原创]重写Windows API之SuspendThread[非代码开源贴]
9793
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
luohaohao
guoxiabin
foxkinglxq
wx_kx17972
Trialer
DreamForest
Swizzer
优质胖虎
mb_pbbqftwy
mb_vpobylhf
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部