程序逆向 「内核对抗」gdrv.sys驱动漏洞分析 驱动程序是内核模式下的一个对象,当处于用户模式下时,需要一些中间方式来与驱动程序交互。为了做到这一点,需要看看它DEVICE_OBJECT是如何创建的。DEVICE_OBJECT通常有一个引用... 02月15日103 views评论loader 驱动程序 阅读全文