標籤:相關 bug let gpo res 函數 保護 卸載 tin
課程分四個大章節:?1、初級篇,2、中級篇,3、進階篇,4、進階篇
初級篇
1、VS2003/2008/VC6.0編譯驅動
A、VS2003驅動編譯環境配置
B、VS2003Integration Environment下編譯一個簡單的驅動
2、建立一個卸載常式
A、認識PDRIVER_OBJECT結構
B、卸載常式回呼函數構建
C、查看卸載常式調試資訊
3、添加裝置常式
A、認識驅動對象DRIVER_OBJECT
B、認識裝置對象DEVICE_OBJECT
C、添加建立裝置的常式
D、用工具查看驅動及驅動裝置
4、添加刪除裝置常式
A、刪除符號連結
B、刪除裝置
C、測試卸載常式
5、建立一個派遣函數常式?
A、什麼是IRP
B、一個簡單的IRP處理函數
C、利用IRP派遣函數實現驅動程式與應用程式之間的通訊
6、雙機調試設定
A、普通設定
B、工具協助配置
7、手動載入NT式驅動
?A、進入載入驅動的註冊表
B、手動運行驅動
C、手動停止驅動
D、自動啟動驅動
中級篇
8、NT式驅動的安裝
A、OpenSCManager
B、CreateService
C、OpenService
D、StartService
E、CloseServiceHandle
9、NT式驅動的卸載
A、卸載驅動流程
B、DeleteService
C、ControlService
D、構建UnLoadSys函數
E、虛擬機器測試
10、驅動中的記憶體管理
A、 實體記憶體
B、 虛擬記憶體
C、 Ring0地址和Ring3地址
D、 分頁和非分頁式記憶體
11、記憶體操作相關核心API
A、RtlCopyMemory、RtlCopyBytes、RtlMoveMemory
C、RtlZeroMemory、RtlFillMemory
D、RtlEqualMemory
E、ExAllocatePool和 ExFreePool
F、重載new和delete操作符
12、認識鏈表結構(exe)
A、鏈表結構
B、鏈表的初始化
C、在鏈表中插入資料
D、鏈表的遍曆
13、在驅動中使用鏈表(sys)
A、鏈表的初始化
B、在鏈表中插入資料(結點)
C、鏈表的遍曆
D、虛擬機器測試
14、驅動下的異常處理
A、異常處理try-except
B、斷言
進階篇
15、驅動過遊戲保護基礎知識點
A、瞭解SSDT結構
B、由SSDT索引號擷取當前函數地址(16節課主講)???????
C、擷取起源地址(17節課主講)
D、怎麼向核心地址寫入自己代碼
16、讀出SSDT表當前函數地址
A、引用KeServiceDescriptorTable表
B、通過ServiceTableBase+位移讀出當前函數地址
C、測試讀取的值
17、讀出SSDT表原函數地址?
A、MmGetSystemRoutineAddress
B、書寫GetOriginAddr函數
C、虛擬機器測試
18、向指定地址寫入代碼(繞過NtOpenprocess的HOOK—前5位元組)
A、JMP地址轉換
B、去掉恢複頁面保護
C、寫代碼繞過保護
19、自寫驅動保護
A、構建自己的核心功能 MyOpenProcess
C、Hook和UnHook函數的構建
D、修改EXE和SYS代碼實現保護
E、測試效果
20、字串操作
A、ASCII字串和UNICODE字串
B、ANSI_STRING字串和UNICODE_STRING字串
C、字串的初始化與銷毀
D、字串複製,比較,大小寫/整數/字串相互轉換
E、ANSI_STRING字串和UNICODE_STRING字串相互轉換
21、檔案操作
A、檔案的建立
B、檔案的開啟
C、擷取和修改檔案屬性
D、寫檔案和讀檔案
22、IAT HOOK編程
A、初識IAT
B、IAT表相關結構
C、讀出IAT項
D、編寫代碼測試分析??
E、HOOK IAT
F、測試分析
23、應用程式層InLine HOOK
A、InLine HOOK 原理分析
B、InLine HOOK 代碼編寫
C、InLine HOOK 代碼測試
24、Shadow SSDT HOOK
A、Shadow SSDT表基址定位
B、Shadow SSDT表結構
C、Shadow SSDT HOOK
25、對使用者層API函數進行保護(OD無法下斷)
A、分析API函數原理
B、自寫API函數
C、SYSENTER指令
D、寫入程式碼_emit
E、類比FindWindow函數?
26、IDT HOOK反中斷調試
A、執行個體示範
B、替換IDT處理函數
D、IDT HOOK代碼書寫
E、測試效果
進階篇
27、地下城與勇士保護分析
A、定位特徵碼函數FindCode_Address構建
B、定位NtOpenThread
C、定位NtOpenProcess
D、定位NtReadVirtualMemory
E、定位NtWriteVirtualMemory
F、CALL與JMP指令的區別
G、構建相應的替換函數
28、地下城與勇士保護分析
29、地下城與勇士保護分析-debugport清零
若水軟體論壇過遊戲驅動保護視頻教程 ziyuan.woyaoxueit.com
若水軟體論壇過遊戲驅動保護視頻教程