学习自建调试体系(五) 重载内核 具体代码有点长,记下思路备查。大致思路: NT内核从磁盘装载到内存 重定位 修复导入表 修正内核SSDT 删除PE头 接下来hook kifastcallEntry函数,用的方法也和之前的重载内核那篇代码分析的方法一致,就不分析了。