【发布时间】:2008-10-07 09:51:43
【问题描述】:
我想知道从哪里开始,或者如何挂钩或修补 Windows 内核(XP 及更高版本)。我对 McAfee Entercept 之类的软件或某些修补内核的防病毒扫描程序特别感兴趣。我想知道初创公司创建向内核添加功能的软件的可行性(我知道 KPP,并且它可能被绕过),以及这样做的任何修改。我找不到简单的描述,并且对 Win32 的经验有限。非常感谢任何帮助,
J
进一步澄清:我并不追求这样的驱动程序,并且会感兴趣是否在技术上可以将诸如 PaX 之类的东西移植到 Windows 上。这是一个不好的例子,因为 windows 已经有了一个实现,但我很感兴趣是否可以在不访问 NT 源代码的情况下移植类似的技术。
【问题讨论】:
标签: windows security kernel nt code-patching