-
-
未解决 [讨论]kisystemstartup 第一次执行与下断
-
发表于: 2020-6-16 11:15 2434
-
最近研究 windows启动过程,对kisystemstartup 这个函数挺感兴趣的。通过双机调试 分析 发现 kisystemstartup 这个函数在断下的时候已经是执行过一次了。看前辈们的文章得知, ntoskrnl的入口函数为kiSystemStartup,也就是说当 windbg 断下的时候肯定是已经执行一遍了。现在有个问题,如何动态分析第一次kisystemstartup的执行过程? ida gdb+ vmware 就算了,这个x64基址真找不来。
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
赞赏
他的文章
- [原创]win10和win11内存区域划分及动态随机的本质 11558
- [原创]rust 智能指针的学习 6616
- [原创]某聊天工具数据库解密 13146
- [讨论]kisystemstartup 第一次执行与下断 2435
- [求助] 关于libvncserver 桌面采集的一些问题 4773
看原图
赞赏
雪币:
留言: