CHANGMEN的个人博客,专注于网络安全领域。
内核驱动监听ObRegister回调
最近更新:2026-05-01   |   字数总计:1.7k   |   阅读估时:7分钟   |   阅读量:
  1. Pre 和 Post 两种回调
    1. 设计目的
    2. PreOperation
    3. PostOperation
    4. Operations 字段的含义
    5. 整体关系图
    6. 总结
  2. 案例代码
  3. windbg手动Object 回调致盲全过程
    1. 一、数据结构
    2. 二、定位过程
    3. 三、致盲操作
    4. 四、本次实验具体地址
    5. 五、注意事项
  4. 如何寻找所需数据结构