اللغات: English | 简体中文 | 繁體中文 | 日本語 | 한국어 | Français | Deutsch | Español | Italiano | Русский | العربية
-fdyncode غطى في الأصل حمولات ring-3 فقط. حمولات ring-0 لا يمكنها إعادة استخدام ABI ring-3: لا يوجد TEB/PEB، تعليمات syscall هي أفخاخ مستخدم→نواة، x86_64 يحتاج نموذج كود مختلف وتعطيل المنطقة الحمراء.
- User (افتراضي): مسار PEB/syscall.
- Kernel: SyscallStub/WinPEB معطلان، رايات النواة محقونة، KernelImportPass مفعّل.
Level، KernelImport، KernelInjectFlags. x86_64: -mno-red-zone -mcmodel=kernel -mno-sse؛ AArch64: -mgeneral-regs-only.
إعادة كتابة تلقائية لاستدعاءات extern غير محلولة إلى استدعاءات غير مباشرة عبر المُحلل. تجزئة FNV-1a 64-بت. دفاع ثلاثي الطبقات.
<neverc/dyncode/kernel.h> يوفر neverc_kern_resolve_t وneverc_kern_hash(). حمولات حساب صرف أو قائمة على المُحلل.
تبديل سياق النواة، إعادة كتابة المُحلل، نوعا الحمولة — كلها مكتملة. ملفات رأس SDK النواة مخططة.