-
-
[旧帖] 驱动转存的问题 0.00雪花
-
发表于: 2010-2-7 09:50 2276
-
手边有一个程序,自解压出一驱动文件,然后装载驱动程序,装载完成后,从硬盘中删除驱动程序。
我想分析一下该驱动程序的功能。
以前的思路是找到驱动程序解压的地方,等待其解压完成后,将驱动程序拷贝出来。
该程序采用了一些保护办法,经过长时间的努力,依然没有办法找到驱动程序解压完成的点.水平有限。
现在换另外一种思路,就是程序加载完成后,此时驱动程序已经在内核态运行。将其dump出来,
不知道此方法可行否,有没有这样的工具,
请大侠多多指教。
我想分析一下该驱动程序的功能。
以前的思路是找到驱动程序解压的地方,等待其解压完成后,将驱动程序拷贝出来。
该程序采用了一些保护办法,经过长时间的努力,依然没有办法找到驱动程序解压完成的点.水平有限。
现在换另外一种思路,就是程序加载完成后,此时驱动程序已经在内核态运行。将其dump出来,
不知道此方法可行否,有没有这样的工具,
请大侠多多指教。
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
赞赏
他的文章
- HASP HL复制的问题 5801
- 驱动转存的问题 2277
- [求助]一个时间限制的程序, 5738
- [调查]在北京的朋友多吗 2942
看原图
赞赏
雪币:
留言: