写在前面

  此系列是本人一个字一个字码出来的,包括示例和实验截图。由于系统内核的复杂性,故可能有错误或者不全面的地方,如有错误,欢迎批评指正,本教程将会长期更新。 如有好的建议,欢迎反馈。码字不易,如果本篇文章有帮助你的,如有闲钱,可以打赏支持我的创作。如想转载,请把我的转载信息附在文章后面,并声明我的个人信息和本人博客地址即可,但必须事先通知我

前言

  是不是渴望知道操作系统到底是怎样为我们在底层做了什么,渴望知道为什么有些进程比如杀毒软件直接用任务管理器关不掉,渴望知道为什么一些地址为什么无法读取,这系列教程将会你答疑解惑。

  由于系统内核(以后说系统内核,都是32位WindowsNT内核)具有相当大的复杂性,学习本教程您将会付出巨大的努力,头发也会掉一些。我将会将要讲述的内容陈列到目录里面,尽量的讲解明白。由于我还在学习中,准备教程也会花费一段时间,可能更新十分缓慢,可能还会明明该涉及的地方却未涉及,或者有错误,欢迎在讨论区指正,问题解决后,我会反馈给提Issue的同志并保留一天,如没任何问题会被删除。

知识储备

  学习本教程需要大量的扎实的基础储备和热情毅力,毕竟这个是自学,没有人来监督你。需要的基础和能力要求如下:

  • C语言的基础(C/C++,由于本人喜欢C++,故会用C++举例代码)
  • Intel x86系列汇编基础
  • 具有看汇编C语言,看C语言汇编的能力
  • 对于位(bit)具有明确的认识
  • 长久的毅力和时间
  • 认真把每一个实验做完且做对的付出
  • 会使用WinDbg,它是一个内核级别的调试器

  如果想具有看汇编C语言,看C语言汇编的能力,可以参考我的 羽夏看C语言系列教程 ,也可以看别的教程,否则后面的学习可能十分痛苦。我再提醒一句:不做实验,你是弄不懂的,不做到最后就是半瓶醋水平,说啥都会,但一做就不会。

目录

  1. 羽夏看Win系统内核——环境搭建
  2. 羽夏看Win系统内核——保护模式篇
    1. (持续更新中……)

装备

> 必须

  • VirtualBox(VMWare也可,但我将用此做示例,不会提供额外教程,自行搜索)
  • WinDbg
  • WinXP Sp3操作系统和其调试符号
  • Visual C++ 6.0 英文版(建议用英文版,别用中文版,中文版有莫名奇妙的Bug,用VS我不建议,占用系统内存大)

> 选用

  • 手心输入法(一个好用无广告的中文输入法,比XP自带的输入法好用多了,也比某狗好)
  • OllyDBG(有名的32位调试器,简称OD,为什么不用X32DBG是因为运行不起来,这里缺库那里缺的)
  • Intel白皮书,用来当字典用的,在讲解保护模式的所有知识点都在里面
  • 我提供的WinXP补丁,目的是让符号更好的对应二进制,不用也可以
  • WinXP激活工具,如果只用完全配置好的快照就无所谓了,它会被报毒为黑客工具

下载资源

  为了方便大家学习,我都整理到网盘上了,除了微软商店特供的WinDbg,有一说一它挺好用的,如果是Win10及以上的系统强烈推荐,别用老版的,老版的也会在网盘提供。不会提供百度网盘的下载链接,下载速度大家都懂的。我会提供蓝奏云和阿里云分享链接,由于其大小和格式限制,我采用分卷模式,其详细按照要求做即可,后面教程也会说明,如果没链接分享的软件请自行搜官网下载,我只分享不好找的资源,也花费了我不少积分,请大家珍惜。

蓝奏云

WinXP系统 — — 密码:c5dn

WinXP补丁 — — 密码:4n0b

老版WinDbg — — 密码:4pbo

WinXP调试符号 — — 密码:fqif

Intel白皮书中文版卷三 — — 密码:7cc1

Intel白皮书英文版全卷 — — 密码:copt

WinXP激活工具 — — 密码:ef2f

OD吾爱破解专用版

阿里云

  由于阿里云的分享限制,故只能分享Intel白皮书老版WinDbgWinXP补丁机器其调试符号,它的 分享链接 ,分享如下图:

下一篇

  羽夏看Win系统内核——环境搭建

羽夏看Win系统内核——简述的更多相关文章

  1. 羽夏看Win系统内核——环境搭建

    写在前面   此系列是本人一个字一个字码出来的,包括示例和实验截图.由于系统内核的复杂性,故可能有错误或者不全面的地方,如有错误,欢迎批评指正,本教程将会长期更新. 如有好的建议,欢迎反馈.码字不易, ...

  2. 羽夏看Win系统内核——SourceInsight 配置 WRK

    写在前面   此系列是本人一个字一个字码出来的,包括示例和实验截图.由于系统内核的复杂性,故可能有错误或者不全面的地方,如有错误,欢迎批评指正,本教程将会长期更新. 如有好的建议,欢迎反馈.码字不易, ...

  3. 羽夏看Win系统内核——保护模式篇

    写在前面   此系列是本人一个字一个字码出来的,包括示例和实验截图.由于系统内核的复杂性,故可能有错误或者不全面的地方,如有错误,欢迎批评指正,本教程将会长期更新. 如有好的建议,欢迎反馈.码字不易, ...

  4. 羽夏看Win系统内核——系统调用篇

    写在前面   此系列是本人一个字一个字码出来的,包括示例和实验截图.由于系统内核的复杂性,故可能有错误或者不全面的地方,如有错误,欢迎批评指正,本教程将会长期更新. 如有好的建议,欢迎反馈.码字不易, ...

  5. 羽夏看Win系统内核——驱动篇

    写在前面   此系列是本人一个字一个字码出来的,包括示例和实验截图.由于系统内核的复杂性,故可能有错误或者不全面的地方,如有错误,欢迎批评指正,本教程将会长期更新. 如有好的建议,欢迎反馈.码字不易, ...

  6. 羽夏看Win系统内核——进程线程篇

    写在前面   此系列是本人一个字一个字码出来的,包括示例和实验截图.由于系统内核的复杂性,故可能有错误或者不全面的地方,如有错误,欢迎批评指正,本教程将会长期更新. 如有好的建议,欢迎反馈.码字不易, ...

  7. 羽夏看Win系统内核——句柄表篇

    写在前面   此系列是本人一个字一个字码出来的,包括示例和实验截图.由于系统内核的复杂性,故可能有错误或者不全面的地方,如有错误,欢迎批评指正,本教程将会长期更新. 如有好的建议,欢迎反馈.码字不易, ...

  8. 羽夏看Win系统内核—— APC 篇

    写在前面   此系列是本人一个字一个字码出来的,包括示例和实验截图.由于系统内核的复杂性,故可能有错误或者不全面的地方,如有错误,欢迎批评指正,本教程将会长期更新. 如有好的建议,欢迎反馈.码字不易, ...

  9. 羽夏看Win系统内核——同步篇

    写在前面   此系列是本人一个字一个字码出来的,包括示例和实验截图.由于系统内核的复杂性,故可能有错误或者不全面的地方,如有错误,欢迎批评指正,本教程将会长期更新. 如有好的建议,欢迎反馈.码字不易, ...

随机推荐

  1. Windows安装Hyper-V并优化部署Linux虚拟机

    安装Hyper-V 打开服务器管理器-->添加角色和功能-->下一步,选择Hyper-V,如图所示 然后一直默认往下走,一直到安装完成,然后重新启动计算机,如图所示 其中涉及的虚拟交换机. ...

  2. [JAVA]关于excel的jxl包的操作-创建sheet

    前言 最近玩的游戏需要记录数据, 手打excel太麻烦了 于是就学了学java的jxl操作.本来记录在有道云笔记就可以的,由于乐于分享的精神 就在博客园造了个号, 之前自己本来有做个人的网站的,奈何网 ...

  3. jdbc如何注册数据库驱动Driver的?

    1. 先看看原生jdbc执行sql的步骤 // 在程序启动的时候需要注册一次mysql驱动,必须引入 mysql-connnector-java 的包 Class.forName("com. ...

  4. 基于Gitea搭建属于自己的Git服务

    作者:IT王小二 博客:https://itwxe.com 一.搭建环境和前提 搭建环境: 操作系统:CentOS7.6 Docker版本:docker-ce-18.09.9 Lsky Pro版本:1 ...

  5. 一看就会的高效Discuz初始化入门安装方法

    在使用Discuz搭建论坛的过程中,小九发现有许多朋友对于宝塔的安装和初始化不太熟悉,找不到适合的方法.或是按照一些教程安装却出现问题得不到解决,只能选择重新再来. 今天,小九给大家介绍简单的镜像一键 ...

  6. DVWA(九):File Upload 全等级文件上传

    File Upload 文件上传,通常是由于对上传文件的类型没有进行严格的过滤.限制造成的,一般思路是 通过上传木马获取服务器的webshell(通过网络端口对网站服务器某种程度上的操作权限 也叫网站 ...

  7. 关于 phpstudy环境下在MySQL中执行into outfile无法导入导出文件解决方法

    之前在做sqli-labs练习,需要用到into outfile 出现以下问题: 执行SQL语句后在指定的路径下无文件生成. 例如: 执行 select into outfile "C:\\ ...

  8. Docker++:从 0 到 1 学习Docker(笔记)

    本篇文章有点长 ... 知识点如下:下 ↓ ↓ ↓ ~ 初识 Docker  ~ Docker 命令 ~ Docker 容器的数据卷 ~ Docker 应用部署 ~ Dockerfile ~ Dock ...

  9. Linux 记录学习

  10. C语言 windows下Ansi和UTF-8编码格式的转换

    当我们使用MinGW-w64作为编译器在windows系统环境下进行C语言编程时,如果源代码文件(.c)保存格式为Ansi格式,则在打印汉字时不会出现乱码:反之,如果我们使用UTF-8格式保存,则会出 ...