首页
社区
课程
招聘
未解决 请教下内存模式加载内存的问题
发表于: 2024-3-19 10:24 2140

未解决 请教下内存模式加载内存的问题

2024-3-19 10:24
2140

我学习驱动隐藏模拟PE加载驱动和启动了驱动,现在有个问题想不通,shellcode的二进制驱动如果不使用参数(PDRIVER_OBJECT,PUNICODE_STRING)加载它的驱动运行没有问题,调用方式entryPointFunc(NULL, NULL);如果shellcode使用了PDRIVER_OBJECT就会蓝屏,我想知道我应该怎么获取到shellcode驱动中的启动参数(PDRIVER_OBJECT,PUNICODE_STRING)


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 206
活跃值: (649)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
我现在的方法是用调用者的参数传给shellcode,然后调用者去卸载符号表和IO,不知道还有更好的办法吗
2024-3-19 11:47
0
雪    币: 101
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
3
可以加QQ1451592485一起交流下吗
2024-6-10 01:53
0
游客
登录 | 注册 方可回帖
返回
//