我知道DriverEntry在加载 rootkit 驱动程序时中断它的唯一方法是反汇编nt!IopLoadDriver并在其中找到一个间接调用并中断它。rootkitDriverName!DriverEntry由于某种原因,设置断点也不起作用。
有没有更简单的方法来破解 rootkit 驱动程序入口?为什么不起作用rootkitDriverName!DriverEntry?
我知道DriverEntry在加载 rootkit 驱动程序时中断它的唯一方法是反汇编nt!IopLoadDriver并在其中找到一个间接调用并中断它。rootkitDriverName!DriverEntry由于某种原因,设置断点也不起作用。
有没有更简单的方法来破解 rootkit 驱动程序入口?为什么不起作用rootkitDriverName!DriverEntry?