首先恢复
系统回调
SSDT
Shadow SSDT
其他一些内核函数 也就是 内核钩子
Object钩子
系统中断表(IDT)
_EPROCESS 里的DirBase目录(物理地址)
双机调试
除过一些调试变量
kcom.dll的变量
hal.dll的变量
时间: 2024-10-25 18:55:03
首先恢复
系统回调
SSDT
Shadow SSDT
其他一些内核函数 也就是 内核钩子
Object钩子
系统中断表(IDT)
_EPROCESS 里的DirBase目录(物理地址)
双机调试
除过一些调试变量
kcom.dll的变量
hal.dll的变量