教程詳情
- 教程名字:天道第二套驅動保護教程
- 教程大小:1.21GB
- 作者:天道酬勤
1.重載系統内核之解析符号表(上)
2.重載系統内核之NtQuerySystemInformation的使用(中)
3.解析PDB并查找相關函數地址(下)
4.HookSendPort派遣部分
5.HookSendPort内核層派遣部分
6.Loader系統目錄内核文件(上)
7.取得内核模塊ntkrnlpa.exe或ntoskrnl.exe的基址
8.獲得HAL硬件抽象層的導出函數
9.重載内核修複SSDT與SHADOW表
10.通過挂鈎NtClose函數獲得KiFastCallEntry地址(仿照360安全衛士)
11.再述NtQuerySystemInfo的使用
12.KnowDlls等内核對象的使用
教程截圖
教程下載
原文鏈接:【教程寶盒網】 https://www.jc-box.com/1746.html,轉載請注明出處。
請先
!