-
-
未解决 [讨论]kisystemstartup 第一次执行与下断
-
发表于: 2020-6-16 11:15 2462
-
最近研究 windows启动过程,对kisystemstartup 这个函数挺感兴趣的。通过双机调试 分析 发现 kisystemstartup 这个函数在断下的时候已经是执行过一次了。看前辈们的文章得知, ntoskrnl的入口函数为kiSystemStartup,也就是说当 windbg 断下的时候肯定是已经执行一遍了。现在有个问题,如何动态分析第一次kisystemstartup的执行过程? ida gdb+ vmware 就算了,这个x64基址真找不来。
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
赞赏
他的文章
- [原创]win10和win11内存区域划分及动态随机的本质 12585
- [原创]rust 智能指针的学习 6659
- [原创]某聊天工具数据库解密 13304
- [讨论]kisystemstartup 第一次执行与下断 2463
- [求助] 关于libvncserver 桌面采集的一些问题 4828
看原图
赞赏
雪币:
留言: