• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            Ay's Blog@CNSSUESTC

            讓xp加載指定的內核版本--別以為xp加載的內核總是來自于ntoskrnl.exe!!!

            之前ida+windbg調內核發現內核的地址和ida中不匹配....搞了半天,終于發現是這個原因:
            我ida是ntoskrnl.exe ....  而windows中加載的版本是ntkrpamp.exe

            忘了操作系統會根據處理器型號加載不同版本內核了....
            正好看到高端調試上有關于這個的討論: http://advdbg.org/forums/2142/ShowPost.aspx

            但是我的分析是基于ntoskrnl的,沒辦法,只好強制指定系統加載ntosknrl了,得做以下幾個工作

            1 把vm的processor調成單核單處理器
            2 開windows虛擬機, 為了告訴系統現在是單核單處理器模式,得跑一下這個命令 
            rundll32.exe setupapi,InstallHinfSection ACPIAPIC_UP_HAL 131 %windir%\inf\hal.inf
            參考: 如何修改Windows XP系統的內核類型  http://blog.sina.com.cn/s/blog_5918846401000bik.html
            3 當然,這里還沒結束,如果處理器支持PAE 那么系統會加載ntoskrnla  所以還得禁用PAE. 到BOOT.INI里面, 啟動設置中如果有/noexecute=optin就替換改成/execute,沒有的話就加上/execute

            完了后就會加載ntoskrnl了,效果圖:

            指定其它系統方法類似,在此僅拋磚引玉 



            posted on 2013-04-06 13:16 __ay 閱讀(1766) 評論(0)  編輯 收藏 引用 所屬分類: Debugging

            97精品国产97久久久久久免费 | 大伊人青草狠狠久久| 久久精品国产亚洲av麻豆蜜芽 | 99久久婷婷免费国产综合精品| 囯产极品美女高潮无套久久久| 狠狠色丁香久久婷婷综合五月 | 欧美一级久久久久久久大片| 国产精品久久久久久久人人看| 久久青青草原精品国产| 国产成人精品久久综合| 久久人人爽人人人人爽AV| 久久国产精品99久久久久久老狼| 色天使久久综合网天天 | 色综合久久综合中文综合网| 久久天堂电影网| 97久久国产综合精品女不卡| 美女写真久久影院| 久久久国产乱子伦精品作者| 激情五月综合综合久久69| 99精品国产在热久久无毒不卡| 久久久久久久久66精品片| 色综合合久久天天综合绕视看| 亚洲精品午夜国产VA久久成人| 久久久久国色AV免费观看| 青青草原综合久久大伊人精品| 久久精品国产乱子伦| 国产精品美女久久福利网站| 久久青青草原精品国产不卡| 99久久国产免费福利| 久久r热这里有精品视频| 久久精品国产亚洲av水果派| 性色欲网站人妻丰满中文久久不卡| 国产高潮国产高潮久久久91 | 色综合久久久久久久久五月 | 日本久久久精品中文字幕| av无码久久久久久不卡网站| 久久99精品国产自在现线小黄鸭 | 麻豆久久| 一本大道久久东京热无码AV| 伊人伊成久久人综合网777| 日产精品久久久久久久|