首页
社区
课程
招聘
[求助]关于pwdump7的直接读取SAM文件的原理
发表于: 2010-2-3 17:33 11461

[求助]关于pwdump7的直接读取SAM文件的原理

2010-2-3 17:33
11461
pwdump7可以直接从底层读取系统中正在使用的SAM、system文件,而不是采用注入到lsass进程中的方法。
据说它是使用了rkdetecter的文件驱动。
请问这是什么原理呢?是否有类似的开源代码?

多谢啦!

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 3542
活跃值: (1867)
能力值: ( LV6,RANK:93 )
在线值:
发帖
回帖
粉丝
2
直接解析磁盘啊
2010-2-4 17:15
0
雪    币: 290
活跃值: (20)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
DeviceIoControl
2010-2-4 17:59
0
雪    币: 219
活跃值: (38)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
好象看看代码啊...
2010-8-4 15:07
0
雪    币: 300
活跃值: (179)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
5
http://bbs.pediy.com/showthread.php?t=39001
===============
手*,回复你了
2010-8-4 16:31
0
游客
登录 | 注册 方可回帖
返回
//