能力值:
( LV2,RANK:10 )
|
-
-
26 楼
可以看看UNDOCUMENTED WINDOWS 2000 SECRETS第二章
|
能力值:
( LV6,RANK:90 )
|
-
-
27 楼
哎!
《城里城外看 SSDT》----李马
参考是什么意思呢?
|
能力值:
( LV2,RANK:10 )
|
-
-
28 楼
总结得很不错啊,谢谢!
|
能力值:
( LV2,RANK:10 )
|
-
-
29 楼
感谢分享,以后要向你学习
|
能力值:
( LV2,RANK:10 )
|
-
-
30 楼
我也在学习逆向代码分析的东西,不过还没有找到方向。如果有哪位前辈高人有空的话,能否指点一二,怎么入手入门呢?我的环境都能够搭建,可是不会分析。
|
能力值:
( LV2,RANK:10 )
|
-
-
31 楼
学了。。。。。。
|
能力值:
( LV7,RANK:110 )
|
-
-
32 楼
顶了 在看
|
能力值:
( LV2,RANK:10 )
|
-
-
33 楼
膜拜,学习。
|
能力值:
( LV2,RANK:10 )
|
-
-
34 楼
只有围观。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
35 楼
看来自己需要学习的还很多啊。
|
能力值:
( LV2,RANK:10 )
|
-
-
36 楼
不错的帖子,感谢分享!:)
|
能力值:
( LV5,RANK:60 )
|
-
-
37 楼
很好的文章啊,太需要了。。。。。。。。论坛的大牛似乎不愿写的被楼主写了。
菜鸟的福音。
|
能力值:
( LV2,RANK:10 )
|
-
-
38 楼
我也学信安,唉,看了大牛的文章啊,差距好大
|
能力值:
( LV7,RANK:100 )
|
-
-
39 楼
ServiceTableBase + 0x7A * 4是xp下的NtOpenProcess的地址 ,0x7A一直不知道是什么东西呢?换了个系统就不知怎么办了。自从看了楼主的文章就知道用od找了Windows7是0xBE。 哈哈~
|
能力值:
( LV2,RANK:10 )
|
-
-
40 楼
最好是结合实际的代码进行学习,比如利用ssdt挂钩一些函数,效果会比较好!另外利用ssdt和sspt的技术已经比较老了,属于ssdt hook,现在比较多的是inline hook,建议可以好好研究一下!
|
能力值:
( LV2,RANK:10 )
|
-
-
41 楼
感谢楼主的笔记,膜拜一下sudami大牛~~
|
能力值:
( LV3,RANK:20 )
|
-
-
42 楼
这个必须顶~~
收藏学习~
|
能力值:
( LV2,RANK:10 )
|
-
-
43 楼
苏大米,到处都能见到你
|
能力值:
( LV4,RANK:50 )
|
-
-
44 楼
2567696
|
能力值:
( LV2,RANK:10 )
|
-
-
45 楼
那个挖的坟啊。
|
能力值:
( LV12,RANK:530 )
|
-
-
46 楼
最近也在学习驱动,也深感一些底层不是很清楚,这东西要慢慢来的,微软的达人们花了那么多精力,一下子被你看明白,别人还混什么啦 ~呵呵,多看windows内核原理与实践相关的书籍就行了! 小弟的一点愚见~~
|
能力值:
( LV2,RANK:10 )
|
-
-
47 楼
不错,路过学习中。
|
能力值:
( LV2,RANK:10 )
|
-
-
48 楼
感谢楼主 学习 回复。。
|
能力值:
( LV4,RANK:50 )
|
-
-
49 楼
楼主的分析存在一点错误,在内核态中,并不是直接到nt*,而是先到内核的zw*,之后在到内核的nt*
|
能力值:
(RANK:600 )
|
-
-
50 楼
竹君梦想到启明星辰. 也不知道现在实现了没有.
|
|
|