首页
社区
课程
招聘
[讨论]瞬间觉得内核重载坑爹!
发表于: 2019-7-21 16:29 3461

[讨论]瞬间觉得内核重载坑爹!

2019-7-21 16:29
3461
        网上关于内核重载的文章,几乎全是在做重定位时一律重定位到老内核,这样的重定位有什么意义,数据用老内核的就不说什么了,全都重定位到老内核不是连代码都是用老内核的??这还什么意义??掩耳盗铃!
        原以为重载内核能完全取代旧内核,后来以为只能对指定进程指定API进行内核重载,到最后发现所谓的内核重载然并卵。

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 16
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
哪个kernel版本?
2019-7-21 17:11
0
雪    币: 3312
活跃值: (3913)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
建zgj 哪个kernel版本?
ntkrnlpa.exe
2019-7-21 17:22
0
雪    币: 1564
活跃值: (3572)
能力值: ( LV13,RANK:420 )
在线值:
发帖
回帖
粉丝
4
x64内核重载的意义?
2019-7-21 17:38
0
雪    币: 3312
活跃值: (3913)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
xiaofu x64内核重载的意义?
32位
2019-7-21 18:57
0
雪    币: 2161
活跃值: (750)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
6
完美的重载内核需要patch很多东西, 网上的文章只是一种方式, 你可以在此基础上修正的.
2019-7-21 19:19
1
雪    币: 3312
活跃值: (3913)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
7
sidyhe 完美的重载内核需要patch很多东西, 网上的文章只是一种方式, 你可以在此基础上修正的.
完美的重载内核能完全取代老内核吗?
2019-7-21 19:38
0
雪    币: 1790
活跃值: (3786)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
8
楼主没搞懂吧。 数据用了老内核的,但是代码用的是重载的代码,这样才能实现绕过内核的代码HOOK,做不到这点重载内核还有什么意义?
2019-7-21 21:42
0
雪    币: 19
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
9
学习学习,。。。。
2019-7-22 08:36
0
雪    币: 914
活跃值: (2468)
能力值: ( LV5,RANK:68 )
在线值:
发帖
回帖
粉丝
10
这么愤慨?
2019-7-22 14:11
0
雪    币: 167
活跃值: (876)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
我这两天写的内核重载发现,老内核导出的一些全局变量有值的,我天真的直接就想完全的取代老的内核,32位xp通过  mov [esp+0x14], eax(是将要到新内核执行函数的地址),后发现有些函数能过,但是很多函数需要依赖导出全局的值,而老内核导出全局变量使有值的,而我的新内核的是没有的 寻址就蓝了    如果hook个别函数可能有用,hook所有的发现有些操蛋,可能是我没有写出完美的内核重载的吧
2020-9-18 09:56
0
游客
登录 | 注册 方可回帖
返回
//