无论是在位还是位系统,病毒代码在获得当前kernel模块中的任一VA地址之后,只要通过地址逐一递减并验证指向位置是否为PE文件头部特征,必然可以顺利找到kernel模块的基地址

  尔雅 智慧树 mooc


+
账户
更新
搜索
帮助
主页