最近在看windows内核相关的资料,感觉讲的都能理解,自己虽然代码写的不多,慢慢的也能写出来,但是有个很不明白的问题,windows的内核不开源,内核的Api使用的一些函数结构,他们怎么知道这个结构体成员都是什么,还有api里面的嵌套api的意思,及参数的意思?感觉现在举步维艰,这条路好难走,有大佬指点一下吗?
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
SSH山水画 符号啊
fengyunabc windbg dt!!!!
蜜蜂啊 符号,wrk,ReactOS
mb_hgrbqfun 开源的内核,有些api结构体一样,但我估计大部分内核的结构体都是靠debug看汇编看内存然后猜。
我的研究 我也想学习内核逆向,可是从哪开始学起呢,有没有电子书或者视频什么的
无头草 dt命令是你知道什么结构体才dt的,我想问的是,逆向内核时,如何得知是什么结构体的,