• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            Ay's Blog@CNSSUESTC

            讓xp加載指定的內核版本--別以為xp加載的內核總是來自于ntoskrnl.exe!!!

            之前ida+windbg調內核發現內核的地址和ida中不匹配....搞了半天,終于發現是這個原因:
            我ida是ntoskrnl.exe ....  而windows中加載的版本是ntkrpamp.exe

            忘了操作系統會根據處理器型號加載不同版本內核了....
            正好看到高端調試上有關于這個的討論: http://advdbg.org/forums/2142/ShowPost.aspx

            但是我的分析是基于ntoskrnl的,沒辦法,只好強制指定系統加載ntosknrl了,得做以下幾個工作

            1 把vm的processor調成單核單處理器
            2 開windows虛擬機, 為了告訴系統現在是單核單處理器模式,得跑一下這個命令 
            rundll32.exe setupapi,InstallHinfSection ACPIAPIC_UP_HAL 131 %windir%\inf\hal.inf
            參考: 如何修改Windows XP系統的內核類型  http://blog.sina.com.cn/s/blog_5918846401000bik.html
            3 當然,這里還沒結束,如果處理器支持PAE 那么系統會加載ntoskrnla  所以還得禁用PAE. 到BOOT.INI里面, 啟動設置中如果有/noexecute=optin就替換改成/execute,沒有的話就加上/execute

            完了后就會加載ntoskrnl了,效果圖:

            指定其它系統方法類似,在此僅拋磚引玉 



            posted on 2013-04-06 13:16 __ay 閱讀(1756) 評論(0)  編輯 收藏 引用 所屬分類: Debugging

            国产精品久久网| 日韩精品久久无码人妻中文字幕 | 亚洲中文久久精品无码| 狠狠色综合网站久久久久久久高清 | 色妞色综合久久夜夜| 99久久久国产精品免费无卡顿| 久久91精品国产91久久小草| 国内精品久久久久久麻豆| 久久频这里精品99香蕉久| 狠狠狠色丁香婷婷综合久久五月 | 97久久精品无码一区二区| 久久激情亚洲精品无码?V| 久久久国产乱子伦精品作者| 久久精品国产99国产精品| 亚洲∧v久久久无码精品| 久久久黄片| 色成年激情久久综合| 久久婷婷五月综合色奶水99啪| 久久久久国产日韩精品网站| 久久精品aⅴ无码中文字字幕重口 久久精品a亚洲国产v高清不卡 | 久久亚洲精品无码观看不卡| 久久久综合九色合综国产| 久久夜色精品国产亚洲| 久久久精品波多野结衣| 99精品伊人久久久大香线蕉| 无码精品久久久久久人妻中字 | 久久人人爽人人爽人人片AV高清 | 亚洲国产天堂久久综合网站 | 久久亚洲色一区二区三区| 亚洲国产精品婷婷久久| 97久久超碰国产精品2021| 久久久久亚洲AV无码专区体验| 久久久久久久波多野结衣高潮| 国内精品久久久久久中文字幕| 久久亚洲国产中v天仙www| 国产精品久久久久久久久鸭| 久久99精品久久久久久动态图| 久久亚洲中文字幕精品有坂深雪| 亚洲AV无码一区东京热久久| 人妻久久久一区二区三区| 久久久久久精品免费看SSS|