- 博客(1)
- 资源 (9)
- 收藏
- 关注
原创 64位环境下已签名驱动中实现加载未签名驱动
在64位环境下已签名驱动中实现加载未签名驱动,例如要加载路径为C:\test.sys的未签名驱动程序,步骤如下:(1)将C:\test.sys按照内存对齐方式拷贝到内存中。(2)对test内存映像进行重定位。(3)修复test内存映像的导入表。(4)获取test内存映像中入口点DrverEntry地址,之后调用IoCreateDriver创建驱动。(IoCreateDrive...
2019-10-22 09:48:06
1855
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人