程序逆向

驱动-内核空间与内核模块

在经过前两张学习,已经掌握了最基本的如何编写一个内核程序。那么什么是内核程序呢?从运行方式上说:内核程序运行在高2G内存中,与DLL、EXE一样,都是一个PE文件结构,不过他的后缀是.sys,同时不能...
阅读全文
安全闲碎

驱动-环境配置

终于过了保护模式,开始进入驱动篇啦!学一个新的知识,最重要的是啥?当然是环境的搭建啦~这里首先介绍一下环境的搭建。这里要提前说一下,为了防止出现各种问题(因为我出过各种乱七八糟的问题),我建议把之前的...
阅读全文