-
-
未解决 [讨论]kisystemstartup 第一次执行与下断
-
发表于: 2020-6-16 11:15 2586
-
最近研究 windows启动过程,对kisystemstartup 这个函数挺感兴趣的。通过双机调试 分析 发现 kisystemstartup 这个函数在断下的时候已经是执行过一次了。看前辈们的文章得知, ntoskrnl的入口函数为kiSystemStartup,也就是说当 windbg 断下的时候肯定是已经执行一遍了。现在有个问题,如何动态分析第一次kisystemstartup的执行过程? ida gdb+ vmware 就算了,这个x64基址真找不来。
赞赏
他的文章
- [原创] 全文精华在最后一句 3782
- [原创]win10和win11内存区域划分及动态随机的本质 13488
- [原创]rust 智能指针的学习 6912
- [原创]某聊天工具数据库解密 13982
- [讨论]kisystemstartup 第一次执行与下断 2587
赞赏
雪币:
留言: