• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            Ay's Blog@CNSSUESTC

            讓xp加載指定的內核版本--別以為xp加載的內核總是來自于ntoskrnl.exe!!!

            之前ida+windbg調內核發(fā)現(xiàn)內核的地址和ida中不匹配....搞了半天,終于發(fā)現(xiàn)是這個原因:
            我ida是ntoskrnl.exe ....  而windows中加載的版本是ntkrpamp.exe

            忘了操作系統(tǒng)會根據(jù)處理器型號加載不同版本內核了....
            正好看到高端調試上有關于這個的討論: http://advdbg.org/forums/2142/ShowPost.aspx

            但是我的分析是基于ntoskrnl的,沒辦法,只好強制指定系統(tǒng)加載ntosknrl了,得做以下幾個工作

            1 把vm的processor調成單核單處理器
            2 開windows虛擬機, 為了告訴系統(tǒng)現(xiàn)在是單核單處理器模式,得跑一下這個命令 
            rundll32.exe setupapi,InstallHinfSection ACPIAPIC_UP_HAL 131 %windir%\inf\hal.inf
            參考: 如何修改Windows XP系統(tǒng)的內核類型  http://blog.sina.com.cn/s/blog_5918846401000bik.html
            3 當然,這里還沒結束,如果處理器支持PAE 那么系統(tǒng)會加載ntoskrnla  所以還得禁用PAE. 到BOOT.INI里面, 啟動設置中如果有/noexecute=optin就替換改成/execute,沒有的話就加上/execute

            完了后就會加載ntoskrnl了,效果圖:

            指定其它系統(tǒng)方法類似,在此僅拋磚引玉 



            posted on 2013-04-06 13:16 __ay 閱讀(1766) 評論(0)  編輯 收藏 引用 所屬分類: Debugging

            久久亚洲中文字幕精品一区| 国产福利电影一区二区三区久久久久成人精品综合 | 蜜桃麻豆www久久| 国产欧美一区二区久久| 国产L精品国产亚洲区久久| 久久精品国产精品亚洲下载 | 99久久精品免费看国产一区二区三区 | 国产激情久久久久影院小草 | 无码AV中文字幕久久专区| 久久精品国产免费一区| 日韩美女18网站久久精品| 久久天天躁狠狠躁夜夜96流白浆| 亚洲精品国产成人99久久| 久久精品国产亚洲AV久| 天天爽天天爽天天片a久久网| 精品多毛少妇人妻AV免费久久| 国产午夜精品理论片久久影视| 亚洲精品WWW久久久久久| 狠色狠色狠狠色综合久久| 日韩欧美亚洲综合久久| 国产高潮国产高潮久久久91| 亚洲综合伊人久久大杳蕉| 久久国产精品免费一区二区三区| 亚洲av伊人久久综合密臀性色| 久久精品国产一区二区| 久久久无码一区二区三区| 色播久久人人爽人人爽人人片AV | 麻豆av久久av盛宴av| 久久不见久久见免费影院www日本| 波多野结衣中文字幕久久| 77777亚洲午夜久久多人| 香蕉久久永久视频| 国产精品VIDEOSSEX久久发布| 精品久久8x国产免费观看| 亚洲欧美日韩中文久久| 亚洲精品乱码久久久久66| 中文字幕热久久久久久久| 囯产精品久久久久久久久蜜桃 | 国产精品久久久久久久午夜片 | www亚洲欲色成人久久精品| 久久精品这里热有精品|