用户操作
[即时聊天] [发私信] [加为好友]
icelordID:icelord
29970次访问,排名3958好友0人,关注者1
...
icelord的文章
原创 8 篇
翻译 0 篇
转载 2 篇
评论 0 篇
最近评论
文章分类
收藏
    相册
    存档
    订阅我的博客
    XML聚合  FeedSky

    原创 DrvHlpLib 下载地址收藏

    新一篇: Do all in one exe file Under Win32 | 旧一篇: iXplorer简介

    DrvHlpLib 下载地址

    关键词DrvHlpLib                                          

     

     

    demo:

    download

     

    DrvHlpLIB:

    download

     

    DrvHlpLib(Src):

    download

     

    注:下载的文件都为.jpg后缀。

    下载后去掉.jpg RAR解压即可。

     

    关于编译失败的问题:

    需要将代码中的库文件(如ntoskrnl.lib,hal.lib)拷贝到vc的include目录

    您完全可以自己按需要重写一下

    实质就是进入ring0将自己拷贝到内核空间,然后根据拷贝的地址进行重定位

    使用延时加载是为了防止在exe启动时内核自动填写导入表出错

    而且延时加载的GetProcAddress需要自己重写(应为在内核空间运行的限制...)

    说的很明白了

     

    over!

     

    发表于 @ 2007年05月11日 09:45:00|评论(loading...)|编辑|收藏

    新一篇: Do all in one exe file Under Win32 | 旧一篇: iXplorer简介

    评论:没有评论。

    发表评论  


    登录
    Csdn Blog version 3.1a
    Copyright © icelord