首页
社区
课程
招聘
[旧帖] [求助]关于恢复SSDT HOOK的问题 0.00雪花
发表于: 2011-10-6 12:07 1361

[旧帖] [求助]关于恢复SSDT HOOK的问题 0.00雪花

2011-10-6 12:07
1361
今天找如何恢复SSDT HOOK的帖子,找到一个。里面有个不明白的地方,大家帮我看一下吧。
http://bbs.pediy.com/showthread.php?p=841097

里面恢复SSDT HOOK的第二步是“将内核文件映射入内存,首地址为krnlImgBase。”

我觉得这个程序应该运行在内核环境下。那么,内核环境下是如何映射文件到内存的?

谢谢了!!!

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 87
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
他这里映射到内存并不是替换以前的内存镜像,而是一份用来对比的文件。
我想应该是这样。
2011-10-6 12:52
0
雪    币: 87
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
不好意思,刚才没看他的代码。
2011-10-6 12:55
0
游客
登录 | 注册 方可回帖
返回
//