紫水晶编程技术论坛 - 努力打造成全国最好的编程论坛

 找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
查看: 7263|回复: 23

请问怎么判断NTOSKRNL是否打了“2018新年CPU补丁”?

  [复制链接]

28

主题

144

帖子

0

精华

铜牌会员

Rank: 2Rank: 2

积分
273
发表于 2018-7-10 02:40:33 | 显示全部楼层 |阅读模式
我在这个帖子http://www.m5home.com/bbs/thread-9320-1-1.html学习VT SSDT HOOK,TA说:
要判断NTOSKRNL是否打了“2018新年CPU补丁”。否则随时让你怀疑人生。
请问怎么在内核里判断是否打补丁了呢?

854

主题

3481

帖子

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

Rank: 125Rank: 125Rank: 125Rank: 125Rank: 125

积分
36100
发表于 2018-7-10 15:16:13 | 显示全部楼层
方法比较多。比较quick and dirty的,判断内核文件签名日期或函数头特征。不过还有个标准方法:
游客,如果您要查看本帖隐藏内容请回复

1

主题

36

帖子

0

精华

铜牌会员

Rank: 2Rank: 2

积分
274
发表于 2018-7-25 15:25:36 | 显示全部楼层
学习

0

主题

84

帖子

0

精华

金牌会员

Rank: 4Rank: 4Rank: 4Rank: 4

积分
1043
发表于 2018-7-29 20:51:41 | 显示全部楼层
看看标准方法

0

主题

96

帖子

0

精华

初来乍到

Rank: 1

积分
6
发表于 2018-8-1 18:13:37 | 显示全部楼层
感谢分享

0

主题

38

帖子

0

精华

铜牌会员

Rank: 2Rank: 2

积分
86
发表于 2018-8-4 05:25:10 | 显示全部楼层
有标准方法的话就不需要用特征了。

0

主题

111

帖子

0

精华

银牌会员

Rank: 3Rank: 3Rank: 3

积分
340
发表于 2018-8-6 20:52:11 | 显示全部楼层

感谢分享

0

主题

51

帖子

0

精华

铜牌会员

Rank: 2Rank: 2

积分
90
发表于 2018-8-15 15:56:16 | 显示全部楼层

学习一下

1

主题

83

帖子

0

精华

铜牌会员

Rank: 2Rank: 2

积分
156
发表于 2018-11-24 20:40:13 | 显示全部楼层
谢谢楼主

0

主题

25

帖子

0

精华

铜牌会员

Rank: 2Rank: 2

积分
59
发表于 2018-12-3 16:03:01 | 显示全部楼层
看看标准方法是什么
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

手机版|Archiver|紫水晶工作室 ( 粤ICP备05020336号 )

GMT+8, 2024-4-25 20:48 , Processed in 0.026379 second(s), 19 queries , Gzip On.

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表