Windows内核逆向:枚举DPCTimer定时器方法与步骤.pdf

Windows内核逆向:枚举DPCTimer定时器方法与步骤.pdf

在笔者上一篇文章《驱动开发:内核枚举IoTimer定时器》中,我们通过IoInitializeTimer这个API函数

作为跳板,向下扫描特征码获取到了IopTimerQueueHead,也就是IO定时器的队列头。本章学习的枚

举DPC定时器依然使用特征码扫描,唯一不同的是在新版系统中DPC是被异或加密的,想要找到正确的地

址,只需在找到DPC表头时进行操作即可。

DPC定时器的作用?

在内核中可以使用DPC定时器设置任意定时任务,当到达某个节点时自动触发定时回调,定时器的内

部使用KTIMER对象,当设置任

文档评论(0)

1亿VIP精品文档

相关文档