Windows内核-驱动开发
内核程序是运行在Ring0级的,因此内核程序要比应用层上的普通Ring3级程序有更高的权限。
因此内核编程的应用,往往给传统软件带来更强的功能,实现技术上的飞跃。
同理,黑客们也将传统的攻击程序或潜行程序从Ring3搬到了Ring0级去,
以便于更隐蔽、更有效的监视或控制目标系统
课程目录:
第一个驱动程序
驱动的常用函数
调试驱动
驱动与三环通讯零环代码编写
驱动与三环通讯三环代码编写
封装通信函数及添加回调函数
三环加载驱动
三环卸载驱动
驱动蓝屏分析
驱动签名
复制链接