• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            Ay's Blog@CNSSUESTC

            讓xp加載指定的內核版本--別以為xp加載的內核總是來自于ntoskrnl.exe!!!

            之前ida+windbg調內核發現內核的地址和ida中不匹配....搞了半天,終于發現是這個原因:
            我ida是ntoskrnl.exe ....  而windows中加載的版本是ntkrpamp.exe

            忘了操作系統會根據處理器型號加載不同版本內核了....
            正好看到高端調試上有關于這個的討論: http://advdbg.org/forums/2142/ShowPost.aspx

            但是我的分析是基于ntoskrnl的,沒辦法,只好強制指定系統加載ntosknrl了,得做以下幾個工作

            1 把vm的processor調成單核單處理器
            2 開windows虛擬機, 為了告訴系統現在是單核單處理器模式,得跑一下這個命令 
            rundll32.exe setupapi,InstallHinfSection ACPIAPIC_UP_HAL 131 %windir%\inf\hal.inf
            參考: 如何修改Windows XP系統的內核類型  http://blog.sina.com.cn/s/blog_5918846401000bik.html
            3 當然,這里還沒結束,如果處理器支持PAE 那么系統會加載ntoskrnla  所以還得禁用PAE. 到BOOT.INI里面, 啟動設置中如果有/noexecute=optin就替換改成/execute,沒有的話就加上/execute

            完了后就會加載ntoskrnl了,效果圖:

            指定其它系統方法類似,在此僅拋磚引玉 



            posted on 2013-04-06 13:16 __ay 閱讀(1756) 評論(0)  編輯 收藏 引用 所屬分類: Debugging

            国产激情久久久久影院小草| 亚洲乱码日产精品a级毛片久久| 国产 亚洲 欧美 另类 久久| 99久久婷婷国产综合精品草原| 伊人久久精品影院| 精品一二三区久久aaa片| 国产欧美一区二区久久| 一97日本道伊人久久综合影院| 久久精品aⅴ无码中文字字幕不卡| 久久久精品人妻无码专区不卡| 久久精品国产72国产精福利| 精品熟女少妇AV免费久久| 99久久久精品| 一本色道久久88精品综合| 久久久久久国产a免费观看不卡 | 午夜欧美精品久久久久久久| 欧美综合天天夜夜久久| 无码专区久久综合久中文字幕| 久久精品免费大片国产大片| 久久精品无码专区免费东京热| 亚洲国产成人久久综合区| 青青热久久综合网伊人| 久久不见久久见免费视频7| 一本一本久久a久久综合精品蜜桃 一本一道久久综合狠狠老 | 亚洲熟妇无码另类久久久| 久久久久99精品成人片三人毛片| 国产欧美一区二区久久| 久久99国产精品尤物| 国产成人无码精品久久久性色| 麻豆精品久久久久久久99蜜桃| 久久国产香蕉视频| 国产精品欧美久久久久天天影视| 久久精品免费观看| 日韩亚洲欧美久久久www综合网| 国产91色综合久久免费| 热re99久久精品国99热| 麻豆亚洲AV永久无码精品久久| 热re99久久6国产精品免费| 日韩人妻无码精品久久久不卡| 久久精品亚洲一区二区三区浴池 | 欧美久久天天综合香蕉伊|