下你所需,载你所想!
汇集开发技术源码资料

开源全系统驱动映射

:28.966KB :1 :2023-02-05 19:07:08

部分简介

简单说一下驱动映射,本质上就是PE文件的映射,和映射dll没啥区别,简单步骤就是:
1.获取驱动文件的一些PE结构(nt头,导入表,重定位表)
2.申请内存
3.写入节表数据
4.修复重定位表
5.修复导入地址表
6.调用入口函数
完事,是不是很简单。
另外被映射的驱动需要关闭GS安全检查和自定义入口函数,参数类型也要用我定义的结构,源码均有注释,构建代码时间比较短,可能有BUG。

开源全系统驱动映射

热门推荐

相关文章