Хак ядра NT

       

типичное содержимое файла boot.ini


Продублируем (copy-n-paste) строку, находящуюся в секции [operating system] и добавим к ней ключ "/kernel=ntoskrh.exe", где ntoskrh.exe — имя альтернативного ядра (см. листинг 6). Так же изменим текст, заключенный в кавычки, дописав сюда "hacked" или что-то свое. Главное — чтобы при загрузке можно было отличить основное ядро от альтернативного

[boot loader]

timeout=30

default=multi(0)disk(0)rdisk(0)partition(1)\WINNT

[operating systems]

multi(0)disk(0)rdisk(0)partition(1)\WINNT="W2K Pro" /fastdetect

multi(0)disk(0)rdisk(0)partition(1)\WINNT="W2K hacked" /fastdetect /kernel=ntoskrh.exe



Содержание раздела