Хак ядра NT

       

Хак ядра NT

Хак ядра NT
Введение
Методы модификации ядра

On-line patch
статическое отключение защиты памяти ядра через реестр
Листинг1 код псевдодрайвера krnlWR.asm
бесплатно раздаваемый Kernel-Mode Driver Framework в состав которого входит DDK
Листинг2 компиляция псевдодрайвера
Листинг3 перехват отладочного
Off-line patch
результат правки ntoskrnl.exe без пересчета контрольной суммы
Листинг4 пересчет контрольной суммы после модификации системного файла
Листинг5 типичное содержимое файла boot.ini

Листинг6 модифицированный boot.ini, предоставляющий возможность выбора ядер
загрузочное меню, отвечающее за выбор ядер
файл ntoskrnh.exe после хака
попытка загрузки системы
при загрузке альтернативного
Меняем загрузочный логотип
стандартный загрузочный логотип Windows Server 2003
Заключение
Врезка интересные ссылки
Содержание раздела