驱动学习总结

持续了大约两个月的驱动学习终于结束了。

目前已经掌握的知识如下:
1、各种类型的Hook、Patch,并都写过代码,深入理解。
2、对SSDT、ShadowSSDT,内部的函数执行流程,由Ring3到Ring0层的各种函数调用关系都有深入了解。
3、使用驱动处理PE头的各种信息。
4、对驱动编程的框架,通信框架有了深入理解。
5、可以实现对文件、进程、DLL隐藏的隐藏。
6、可以实现驱动层的注入代码。

7、了解了一些HP、NP游戏保护的方式,及如何突破这些保护。
8、了解内核模块重载的原理及方法。
9、熟悉了多个内核结构体,并了解它们的用途。
10、终于理解了XT上的各种术语是什么意思了
11、熟悉了WinDbg的使用及对命令的了解。

评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值