摘要: 利用未导出函数结束进程 本文所有内容均为胡编乱造,如有不正确的地方,随时私信。 知识理论 内核模块 内核模块是什么? 内核模块如何布局的? 暴力搜索 如何通过特征码暴力搜索未导出函数? 内核模块 内核模块是什么? 驱动程序每一个都是一个模块,称为“内核模块”。 都可以加载到内核中 都遵守PE格式。 阅读全文
posted @ 2020-12-11 09:17 江流's 阅读(494) 评论(1) 推荐(2)