内核特征码扫描优化与PE代码段定位技术.pdf

内核特征码扫描优化与PE代码段定位技术.pdf

在笔者上一篇文章《驱动开发:内核特征码搜索函数封装》中,为了方便定位特征,我们封装实现了一个可以

传入数组的SearchSpecialCode定位函数。该定位函数其实还不够简单,本章LyShark将进一步简化特

.te

征码定位,使定位变得更加简单,并利用定位代码实现扫描内核PE的xt代码段,从而从代码段中获

取某个特征所在的内存位置。

为了后续能够继续,我们先来定义一个lyshark.h头文件。该头文件中包含了我们本篇文章所必需

使用的

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档