首页
社区
课程
招聘
[求助]蓝屏50+,无果,有空的大侠帮忙看看(ASM)
发表于: 2010-3-21 02:34 5012

[求助]蓝屏50+,无果,有空的大侠帮忙看看(ASM)

2010-3-21 02:34
5012
错误地址上面已经加了INT 3断点 调试下去就会知道

例子是<寒江独钓>里面的绑定串口,过滤写操作.

我把C代码转成ASM,因为不懂C,ASM也刚学.驱动更不用说了..搞了一天没成功 没办法,向看雪万能的大牛们求助..........

写操作后,执行invoke IoCallDriver,ecx,Pirp 系统挂掉.....不解.....

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 796
活跃值: (370)
能力值: ( LV9,RANK:380 )
在线值:
发帖
回帖
粉丝
2
  C不是挺好嘛,为啥硬要转为asm代码呢
2010-3-21 03:22
0
雪    币: 656
活跃值: (448)
能力值: ( LV12,RANK:360 )
在线值:
发帖
回帖
粉丝
3
现在只会ASM
2010-3-21 12:01
0
雪    币: 656
活跃值: (448)
能力值: ( LV12,RANK:360 )
在线值:
发帖
回帖
粉丝
4
STACK_COMMAND:  kb

FOLLOWUP_IP:
serial+1b09
f78c8b09 0fb600          movzx   eax,byte ptr [eax]

SYMBOL_STACK_INDEX:  0

SYMBOL_NAME:  serial+1b09

FOLLOWUP_NAME:  MachineOwner

IMAGE_NAME:  serial.sys

BUCKET_ID:  WRONG_SYMBOLS

Followup: MachineOwner
---------

kd> lmvm serial
start    end        module name
f78c7000 f78d5880   serial   T (no symbols)           
    Loaded symbol image file: serial.sys
    Image path: serial.sys
    Image name: serial.sys
    Timestamp:        Mon Apr 14 03:15:44 2008 (48025BE0)
    CheckSum:         00015B37
    ImageSize:        0000E880
    Translations:     0000.04b0 0000.04e4 0409.04b0 0409.04e4
2010-3-21 12:18
0
游客
登录 | 注册 方可回帖
返回
//