逆向隨筆——對可以過TP的注入驅動的一次逆向

前言: 逆一些東西,有點收穫,就寫篇隨筆記錄一下。因爲寫的隨便,就不發看雪了。 今天一個朋友給我發了一個說是可以過TP的注入驅動,希望我逆一下看看是什麼套路。 正文: 接收過來壓縮包,看了一下 loadddll32和64分別是用在32和64的驅動,MemOpe和dnf.exe都是測試用例(不過我是用自己寫的123.exe進行測試)。 先跑起來,看看線程和模塊上有沒有什麼特別的地方 有一個線程Pch
相關文章
相關標籤/搜索