首页
社区
课程
招聘
在腾讯课堂里面遇到一个奇葩
发表于: 2016-11-12 21:23 3897

在腾讯课堂里面遇到一个奇葩

2016-11-12 21:23
3897
看了一个什么C/C++编程突破世界的枷锁,里面还在讲autorun.inf这种病毒攻防,我就说
Hook内核函数加上Ring 3和 Ring 0的双重保护在加上类似Themida的壳,这样防御别人的破解也就差不多了

那个讲师就问我 什么是系统内核 让我说个系统内核函数, 我说了个NtReadVirtualMemory,他说你以为加了个Nt就是内核了?我无语..... 我说我经常在看雪学院,他说看雪学院是什么,10年前的东西,是叫看雪论坛,我就笑了。。。看雪论坛 首页上的logo不就是看雪学院嘛.....有何区别简直是个奇葩

你们想去观摩那我就发下链接吧,它属于直播类型 过期后没有录播
课程地址 https://ke.qq.com/course/149854

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 967
活跃值: (1138)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
2
ntdll里面的函数也有nt或者zw开头
2016-11-12 21:43
0
雪    币: 14
活跃值: (50)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
3
是啊
在ring3层,这两组函数可以理解为是同一个函数,用哪个一个都行,不过按照微软的说法,声明成nt函数更恰当些
在ring0层,内核态的nt开头的函数是真正执行功能的函数,换句话说能绕过SSDT。内核态的zw开头的函数经过SSDT最后都会调用对应的内核nt函数。在内核态建议使用zw开头的可以避免额外的参数列表检查,提高效率
2016-11-12 22:24
0
雪    币: 440
活跃值: (1163)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
4
可以发个链接,让我们去观摩观摩
2016-11-13 09:37
0
雪    币: 2375
活跃值: (433)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
不都是录像么?僵尸还可以问你问题啊
2016-11-13 16:10
0
雪    币: 14
活跃值: (50)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
6
那个是直播类型的 没有录播,就讲课本身而言 他讲的还是可以的,只是我在聊天区就攻防表达一下我的观点,他就开始说我不懂装懂...然后就一直喷,不过我也没理他,毕竟他在直播
2016-11-13 20:16
0
雪    币: 2375
活跃值: (433)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
每天有直播么?在哪里?链接呢?
2016-11-13 23:47
0
游客
登录 | 注册 方可回帖
返回
//