前置基础:
1. C/C++、ASM、WIN32、PE、MFC、HOOK、INJECT等应用层基础
2. 具备驱动开发、内核代码调试能力
3. 掌握篇系统底层原理如保护模式、系统调用、内存管理、调试异常等
你将会学到:
1. 驱动无模块动态特征处理及隐藏与检测攻防技巧
2. 内核特征码处理框架以及下发
3. 驱动通信挖掘与交互处理
4. 驱动内存读写、物理内存读写等
5. 强开进程、无附加获取进程数据、进程提取
6. 进程保护、进程伪装
7. 窗口自身保护与反截图
8. 内核注入,模块隐藏
9. 驱动云下发与卡密验证
【驱动开发框架搭建】
【特征码搜索】
【驱动通讯和挖掘】
【物理内存读写】
【无附加读取进程模块】
【进程伪装】
【内核搜索应用层特征码】
【窗口保护】
【反截图】
【内核注入】
【修改内存属性】
【驱动加载和痕迹抹除】
【驱动云编译和加载】
【驱动验证卡密】
【VT虚拟化框架】
教程资料购买后才能查看或下载。