-
-
求助]关于逆向鬼影的驱动,有不解的地方
-
发表于: 2010-7-12 10:52 3767
-
最近在逆向分析鬼影
发现鬼影写入到磁盘0x800处的驱动和普通驱动有所不同
这个驱动他的IMAGEBASE是0x00400000并且代码基址是0x00000000
我看普通的驱动IMAGEBASE是0x00010000 代码基址和OEP相同、
这里有所不解 有高手能解答一下吗 他这里为什么要这么做呢
发现鬼影写入到磁盘0x800处的驱动和普通驱动有所不同
这个驱动他的IMAGEBASE是0x00400000并且代码基址是0x00000000
我看普通的驱动IMAGEBASE是0x00010000 代码基址和OEP相同、
这里有所不解 有高手能解答一下吗 他这里为什么要这么做呢
赞赏
他的文章
- [求助]论坛有参加2012全国大学生信息安全竞赛的没 4984
- [下载]Sinowal Bootkit源码 7086
- 求助]关于逆向鬼影的驱动,有不解的地方 3768
- [讨论]关于鬼影的驱动 3883
看原图
赞赏
雪币:
留言: