这篇文章是去年为某公司的面试准备的,虽然最终没有被录用,但是在这过程中收获很多,总结出这篇文章与大家分享。注意,本人不是360的黑或粉,除分析以外没用过360的产品。
这篇文章是去年为某公司的面试准备的,虽然最终没有被录用,但是在这过程中收获很多,总结出这篇文章与大家分享。注意,本人不是360的黑或粉,除分析以外没用过360的产品。
1
invite Jan 3, 2015
很高端.
|
2
kacong Jan 3, 2015
想起了我研究ring 0 ring 1的时代。。
|
3
yksoft1 Jan 3, 2015
提问,它对NTLDR里代码的查找如何实现,因为NTLDR就算同是XP或者2003也有好几个版本,比如64位版,还有Embedded系统里支持EWF和FBWF机制的版本
|
4
lsmgeb89 Jan 3, 2015 以前网上有一份泄露出来的 Windows NT 内核代码,楼主倒是可以利用。
|
5
knightzorro Jan 3, 2015 via iPhone
标记下 最近打算增强下内核调试的技能
|
6
est Jan 3, 2015 mj0011
|
7
mengskysama Jan 3, 2015
文章不错,感谢分享
的确PatchGuard ASLR之类的技术让win7中招概率小了不少。不过PG也神烦要做到内核的保护和XP下面完全不是一回事。 |
10
Halry Jan 3, 2015 via Android
看到这个开机界面就觉得恶心,好彩没用winxp
|