文件名称:ReloadKernel(重载内核全程分析)
文件大小:3.53MB
文件格式:RAR
更新时间:2017-03-17 11:26:29
重载内核
重载内核内容: 1、 将内核文件加载到内存 2、 进行基址重定位 3、 重定位ssdt结构 4、 Hook KiFastCallEntry,让RING3进程调用走新内核
【文件预览】:
ReloadKernel
----test.suo(16KB)
----driver()
----test.sdf(7.52MB)
----test()
--------ntimage.h(81KB)
--------driver()
--------test.vcxproj(7KB)
--------test.vcxproj.filters(1KB)
--------Debug()
--------test.vcxproj.user(143B)
--------Driver.c(11KB)
----1851E.txt(0B)
----ipch()
--------test-2b7b9e05()
----test.sln(1KB)