|
|
[原创]通过逆向分析取得的瑞星卡卡驱动程序RsBoot.sys源代码
你打开枚举类型窗口(shift+f10),然后按insert就可以插入枚举型了。可以自己建新的,也可以用系统定义的。 我不用IDA调试,调试用softice和ollydbg。IDA中要看内存直接双击或者go过去就可以了。IDA把程序完全展开在内存中,你看到的IDA窗口中的内容和实际内存中的是一样的。 |
|
|
[原创]通过逆向分析取得的瑞星卡卡驱动程序RsBoot.sys源代码
不是符号,类型、枚举都可以自己设置的。Tag是个字符串,按一下r就出来了。 |
|
|
|
|
|
|
|
|
|
|
|
visual sice的界面太让人痛苦了
visual softice也只能在2k、xpsp2、2003gold上用。不支持2003sp1及以后的操作系统。它支持网卡连接的双机调试确实挺强,但是速度还是很慢,和windbg不相上下 |
|
|
[原创]通过逆向分析取得的瑞星卡卡驱动程序RsBoot.sys源代码
最初由 ylp1332 发布 需要DDK的编译环境才能编译。 最初由 小喂 发布 只要不作为商业用途应该问题不大。我们只是学习、研究罢了 |
|
|
|
|
|
|
|
|
|
|
|
[原创]通过逆向分析取得的瑞星卡卡驱动程序RsBoot.sys源代码
忘记说了,是2006年11月22日的3.0.0.7的 |
|
|
|
|
|
OllyDbg 2.0最新官方消息(2006.11.12)
还是比较期待OD2.0的。希望可以反汇编的界面和IDA一样友好,可以列出局部变量,可以函数、局部变量改名、关键字高亮等。函数参数很好分辨的,最烦的还是数据结构、局部变量、结构成员等。不支持数据结构的处理,OD就永远无法战胜IDA。 |
|
|
|
|
|
|
|
|
|
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
勋章
兑换勋章
证书
证书查询 >
能力值