|
发表于 2012-8-14 22:00:27
|
显示全部楼层
粗看了一下,感觉里面影响比较大的就是关于内核内存类型分配的问题,我在四个月前就发现了:
http://www.m5home.com/bbs/thread-6488-1-1.html
看来要搞内核shellcode的话,内存类型要指明为:NonPagedPoolExecute
感觉WIN8太多故意引发BSOD的地方了,以前经实践可行的反蓝屏的方法:
HOOK KeBugCheckEx,在Proxy_KeBugCheckEx里用KeWaitForSingleObject让蓝屏线程无法继续执行。 |
|