驱动学习总结

持续了大约两个月的驱动学习终于结束了。

目前已经掌握的知识如下:
1、各种类型的Hook、Patch,并都写过代码,深入理解。
2、对SSDT、ShadowSSDT,内部的函数执行流程,由Ring3到Ring0层的各种函数调用关系都有深入了解。
3、使用驱动处理PE头的各种信息。
4、对驱动编程的框架,通信框架有了深入理解。
5、可以实现对文件、进程、DLL隐藏的隐藏。
6、可以实现驱动层的注入代码。

7、了解了一些HP、NP游戏保护的方式,及如何突破这些保护。
8、了解内核模块重载的原理及方法。
9、熟悉了多个内核结构体,并了解它们的用途。
10、终于理解了XT上的各种术语是什么意思了
11、熟悉了WinDbg的使用及对命令的了解。

你可能感兴趣的:(驱动学习总结)