RootKit之驱动通信隐藏技术
前言:
上一章简单说了驱动在无签名时如何进行加载,但我们加载后还需要与三环建立通信。如果我们使用IO进行通信,在使用mapper加载后会蓝屏且很容易被发现。
所以我们需要一些其他的手段进行通信:
1.劫持通信
2.data ptr技术
劫持通信:
**** Hidden Message *****
66666666666666666666 看看隐藏技术。 不是战地66666 www.longmagu.com longmagulongmagu
页:
[1]