飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 4813|回复: 3

[求助] 怎样逆向*.sys驱动文件??

[复制链接]

该用户从未签到

发表于 2008-7-27 16:31:58 | 显示全部楼层 |阅读模式
最近看书看的晕,
快把心情看没了,
想从逆向下手,来点新的,
自己却不知道要怎么样来逆向它。
求大侠指教一下。
这是专业rootkit中的生成的。

comint32.rar

9.32 KB, 下载次数: 0, 下载积分: 飘云币 -2 枚

PYG19周年生日快乐!

该用户从未签到

 楼主| 发表于 2008-7-27 18:53:47 | 显示全部楼层
/:L 没人理呀!!!!
PYG19周年生日快乐!
  • TA的每日心情
    开心
    2025-1-2 15:30
  • 签到天数: 16 天

    [LV.4]偶尔看看III

    发表于 2008-8-12 22:35:40 | 显示全部楼层
    用 C32Asm 逆向分析
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2008-8-13 15:57:15 | 显示全部楼层
    驱动逆向很烦的  最主要的是一堆标志  数字和DDK中的符号对不上
    不如自己看看 再重新写好了
    前几天也分析了2个ROOTKIT 貌似 还是恢复SSDT  再挂钩 不然就是枚举内核进程什么的  
    没新意  倒是今天分析的一个DOWNLOADER  有点意思
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表