首页
社区
课程
招聘
[旧帖] 驱动转存的问题 0.00雪花
发表于: 2010-2-7 09:50 2276

[旧帖] 驱动转存的问题 0.00雪花

2010-2-7 09:50
2276
手边有一个程序,自解压出一驱动文件,然后装载驱动程序,装载完成后,从硬盘中删除驱动程序。

我想分析一下该驱动程序的功能。
以前的思路是找到驱动程序解压的地方,等待其解压完成后,将驱动程序拷贝出来。

该程序采用了一些保护办法,经过长时间的努力,依然没有办法找到驱动程序解压完成的点.水平有限。

现在换另外一种思路,就是程序加载完成后,此时驱动程序已经在内核态运行。将其dump出来,
不知道此方法可行否,有没有这样的工具,

请大侠多多指教。

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回
//