首页
社区
课程
招聘
[原创]理想中【重载内核】终于完成!
发表于: 2019-7-28 23:26 8091

[原创]理想中【重载内核】终于完成!

2019-7-28 23:26
8091

               搞了两三个星期,终于完成了,虽然这个重载的新内核还不能完全取代老内核,但是自己指定的进程还是没有问题的。

               说说思路:
                                 1.按照内核文件的PE结构将内核文件在内存中拉伸成可执行状态的镜像;
                                 2.修复重定位表(重点难点);
                                 3.修复IAT表;
                                 4.HOOK KiFastCallEntey的某个地方,至于是什么地方老司机应该都懂得;                                      
                                 5.将指定进程的SSDT函数替换成新内核的SSDT函数;


我试着用新内核完全取代老内核,而不是只针对指定进程重载内核,坚持了七八分钟后还是崩了,不稳定,所以说我这种重载内核的完成度并不是100%完美,不过坚持了七八分钟已经大大超出我预期了,理论上应该是秒崩的。

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 3
支持
分享
最新回复 (9)
雪    币: 7828
活跃值: (2234)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
是男人就坚持多几分钟
2019-7-29 07:12
0
雪    币: 73
活跃值: (923)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
mark
2019-7-29 11:18
0
雪    币: 2107
活跃值: (1429)
能力值: ( LV8,RANK:126 )
在线值:
发帖
回帖
粉丝
4
m
2019-7-29 14:16
0
雪    币: 396
活跃值: (2613)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
mark
2019-7-30 19:49
0
雪    币: 25
活跃值: (506)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
win32?
2019-8-5 10:36
0
雪    币: 3736
活跃值: (3867)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
7
感谢分享!
2019-8-5 11:04
0
雪    币: 3229
活跃值: (3281)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
8
谢谢分享!
2019-8-5 11:09
0
雪    币: 300
活跃值: (2422)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
mark
2019-8-5 12:37
0
雪    币: 5268
活跃值: (4748)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
32位啊~~
2019-8-24 06:32
0
游客
登录 | 注册 方可回帖
返回
//