找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
查看: 6730|回复: 5

[原创]内核句柄表算法逆向分析

[复制链接]

2

主题

38

回帖

1

精华

铂金会员

积分
1395
发表于 2012-12-14 12:51:05 | 显示全部楼层 |阅读模式
本帖最后由 bboyiori 于 2012-12-15 22:37 编辑

  硬盘里的老东西了,以前学习刚开始学习windows编程一直对内核对象与句柄云里雾里的,后来学内核时发现其实简单,句柄是内核对象表的索引,他们之间有一套精妙的算法与数据结构.
   在搞分析这个的时候,发现逆向内核最难不是算法,而是内核数据结构,以前很多东西没公开,现在有了泄露代码与WRK,有些东西就不需要去逆向,不过做内核开发不会逆向是不行的,昨天看到win7的_OBJECT_TYPE与XP,2003有变化,取对象类型不同,这样有些算法就不同了,还是要逆向分析下;总之,看代码与逆向是基本功,大家可以看看我的分析笔记,再自己做一遍当做练习吧。
  本来不想写水晶的,由于新人,想赚些水晶,过2天就取消限制,技术共享!

内核句柄表算法分析.pdf

453.14 KB, 下载次数: 14867

评分

参与人数 2水晶币 +140 收起 理由
Tesla.Angela + 100 很给力!
马大哈 + 40 赞一个!

查看全部评分

275

主题

3017

回帖

1

精华

管理员

嗷嗷叫的老马

积分
17064

论坛牛人贡献奖关注奖最佳版主进步奖人气王疯狂作品奖精英奖赞助论坛勋章乐于助人勋章

QQ
发表于 2012-12-14 17:16:40 | 显示全部楼层
严重支持技术帖与教程帖!{:soso_e113:}
我就是嗷嗷叫的老马了......

1

主题

60

回帖

0

精华

铜牌会员

积分
122
发表于 2013-1-7 12:22:32 | 显示全部楼层
很给力啊,逆向是基本功,还要练了

7

主题

414

回帖

1

精华

铂金会员

积分
2173
发表于 2013-4-24 21:27:21 | 显示全部楼层
支持~~

0

主题

51

回帖

0

精华

铂金会员

积分
1327
发表于 2013-10-1 16:40:57 | 显示全部楼层
是好东西~~来下载了!

0

主题

38

回帖

0

精华

铜牌会员

积分
102
发表于 2013-10-24 23:53:44 | 显示全部楼层
这个真是极好的  谢谢分享
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

快速回复 返回顶部 返回列表