首页
社区
课程
招聘
求助]关于逆向鬼影的驱动,有不解的地方
发表于: 2010-7-12 10:52 3767

求助]关于逆向鬼影的驱动,有不解的地方

2010-7-12 10:52
3767
最近在逆向分析鬼影
发现鬼影写入到磁盘0x800处的驱动和普通驱动有所不同
这个驱动他的IMAGEBASE是0x00400000并且代码基址是0x00000000
我看普通的驱动IMAGEBASE是0x00010000 代码基址和OEP相同、
这里有所不解 有高手能解答一下吗 他这里为什么要这么做呢

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回
//