vmware上运行nbp

newbluepill 运行需要几个环境:

1)PAE关掉

2)开启VT-x

3)驱动加载了

我的主机是win7 装了vmware10.0  上面装了xp x64 

首先去下载wdk 7

http://download.microsoft.com/download/4/A/2/4A25C7D5-EFBE-4182-B6A9-AE6850409A78/GRMWDK_EN_7600_1.ISO

直接下这个iso

然后编译newbluepill(先设置x64的运行环境-win7,然后去找build.cmd直接编译成功)

编译出来三个东西,一个是bpknock.exe  其他两个是newbp.sys 和 另一个dbgclient.sys

把这三个文件拷贝进虚拟机

然后

设置:

1)boot.ini 的/noexecute=alwaysoff 关闭PAE

2)将vmware的VT-x/EPT打开!

随后用instdrv之类的东西依次(!!!!)加载dgbclient和newbp的sys 可以运行

在bpknock里面可以看到结果

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值