Windows xp 重载内核(使用Irp进行文件操作)
摘要:
一、前言 最近在阅读A盾代码A盾电脑防护(原名 3600safe)anti-rootkit开放源代码,有兴趣的可以去看雪论坛下载,本文代码摘自其中的重载内核。 二、实现步骤 1.ZwQuerySystemInformation大法获得系统模块信息 NtosKrnl.exe 这里第一模块名称是根据单核 阅读全文
posted @ 2016-05-01 09:45 ciyze0101 阅读(1671) 评论(0) 推荐(0)
浙公网安备 33010602011771号