03 2016 档案

笔记:KPP ByPass(Win7)
摘要:patch winload.exe OslInitializeCodeIntegrity函数入口直接 mov al,1 ret 内部会调用BlImgQueryCodeIntegrityBootOptions 此函数会判断 NTOSKRNL.EXE 的数字签名有效性(签名非法的话就拒绝加载 NTOSK 阅读全文

posted @ 2016-03-23 23:33 coffeesoft 阅读(660) 评论(0) 推荐(0)

导航