-
-
[旧帖]
[分享]ring0插APC注入dll
0.00雪花
-
发表于:
2011-12-1 15:47
2781
-
[旧帖] [分享]ring0插APC注入dll
0.00雪花
最近开始研究驱动,这篇主要是参考sudami的逆向fuck.sys那篇帖子,去掉了LoadLibary的硬编码,加入了获取LoadLibary地址的部分(三年前的帖子啊,感觉自己落后太多了,
!)。在XP下调试通过,可惜不是很了解ETHREAD,ETHREAD的结构,也没用windbg查看偏移量,所以这些硬编码没去掉。有兴趣的同学再交流再研究!
附参考资料:
逆向fuck.sys http://bbs.pediy.com/showthread.php?t=66156
KernelExec http://www.codeproject.com/KB/system/KernelExec.aspx?msg=2937060#xx2937060xx
新人发帖,没什么原创的东西,拍砖请轻拍~~努力赚钱买邀请码
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)