首页
社区
课程
招聘
[原创]windows体系结构学习笔记
发表于: 2009-3-30 15:29 37974

[原创]windows体系结构学习笔记

2009-3-30 15:29
37974
收藏
免费 7
支持
分享
最新回复 (50)
雪    币: 215
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
26
可以看看UNDOCUMENTED WINDOWS 2000 SECRETS第二章
2009-4-8 21:00
0
雪    币: 236
活跃值: (16)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
27
哎!
《城里城外看 SSDT》----李马
参考是什么意思呢?
2009-4-16 00:03
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
iix
28
总结得很不错啊,谢谢!
2009-4-16 23:38
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
29
感谢分享,以后要向你学习
2009-5-18 20:48
0
雪    币: 106
活跃值: (22)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
我也在学习逆向代码分析的东西,不过还没有找到方向。如果有哪位前辈高人有空的话,能否指点一二,怎么入手入门呢?我的环境都能够搭建,可是不会分析。
2010-1-27 11:59
0
雪    币: 98
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
whw
31
学了。。。。。。
2010-1-28 12:32
0
雪    币: 338
活跃值: (103)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
32
顶了 在看
2010-1-28 12:45
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
33
膜拜,学习。
2010-1-28 15:44
0
雪    币: 351
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
34
只有围观。。。
2010-1-29 09:16
0
雪    币: 87
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
35
看来自己需要学习的还很多啊。
2010-3-5 12:38
0
雪    币: 162
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
36
不错的帖子,感谢分享!:)
2010-3-5 23:10
0
雪    币: 808
活跃值: (10)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
37
很好的文章啊,太需要了。。。。。。。。论坛的大牛似乎不愿写的被楼主写了。
菜鸟的福音。
2010-3-6 09:41
0
雪    币: 463
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
38
我也学信安,唉,看了大牛的文章啊,差距好大
2010-3-6 16:19
0
雪    币: 535
活跃值: (109)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
39
ServiceTableBase + 0x7A * 4是xp下的NtOpenProcess的地址 ,0x7A一直不知道是什么东西呢?换了个系统就不知怎么办了。自从看了楼主的文章就知道用od找了Windows7是0xBE。 哈哈~
2010-4-23 19:40
0
雪    币: 253
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
40
最好是结合实际的代码进行学习,比如利用ssdt挂钩一些函数,效果会比较好!另外利用ssdt和sspt的技术已经比较老了,属于ssdt hook,现在比较多的是inline hook,建议可以好好研究一下!
2010-4-24 20:55
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
41
感谢楼主的笔记,膜拜一下sudami大牛~~
2010-4-26 08:32
0
雪    币: 54
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
42
这个必须顶~~
收藏学习~
2010-4-26 08:48
0
雪    币: 213
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
43
苏大米,到处都能见到你
2010-4-26 15:46
0
雪    币: 132
活跃值: (30)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
44
2567696
2010-10-28 07:31
0
雪    币: 1259
活跃值: (38)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
stu
45
那个挖的坟啊。
2010-10-28 13:58
0
雪    币: 2323
活跃值: (4113)
能力值: ( LV12,RANK:530 )
在线值:
发帖
回帖
粉丝
46
最近也在学习驱动,也深感一些底层不是很清楚,这东西要慢慢来的,微软的达人们花了那么多精力,一下子被你看明白,别人还混什么啦~呵呵,多看windows内核原理与实践相关的书籍就行了!小弟的一点愚见~~
2010-10-28 15:47
0
雪    币: 55
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
47
不错,路过学习中。
2010-10-28 16:25
0
雪    币: 121
活跃值: (22)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
48
感谢楼主 学习 回复。。
2010-10-28 16:26
0
雪    币: 242
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
49
楼主的分析存在一点错误,在内核态中,并不是直接到nt*,而是先到内核的zw*,之后在到内核的nt*
2010-11-20 10:48
0
雪    币: 6790
活跃值: (4436)
能力值: (RANK:600 )
在线值:
发帖
回帖
粉丝
50
竹君梦想到启明星辰. 也不知道现在实现了没有.
2010-11-22 16:11
0
游客
登录 | 注册 方可回帖
返回
//