Подписывайтесь на наш Telegram и не пропускайте важные новости! Перейти

winload

  1. hex_cat

    Вопрос Bootkit Hooking — BSOD при вызове MmCopyMemory через ntoskrnl

    Народ, кто плотно ковыряет UEFI буткиты, нужна помощь по логике проброса хуков в ядро. Ситуация следующая: пытаюсь захукать MmCopyMemory через цепочку перехватов в winload. Что уже сделано: Хукаю ExitBootServices. Выцепляю базу winload.efi. Ставлю хук на OslArchTransferToKernel. Внутри этого...
Назад
Сверху Снизу