惡意代碼分析-第十章-使用WinDbg調試內核

目錄 筆記 實驗 Lab10-1 Lab10-2 Lab10-3 筆記 驅動:Windows設備驅動的簡稱,是第三方開發商在Windows內核模式下運行代碼,常在內存中,負責響應用戶態程序的請求。            設備對象不一定是真實的物理設備            應用程序不能直接訪問驅動程序             當一個驅動程序首次加載到內核空間中時,會調用DriverEntry函數被
相關文章
相關標籤/搜索