首页
社区
课程
招聘
[求教]请教怎么获取冰刃驱动文件的方法
发表于: 2010-11-12 23:07 5249

[求教]请教怎么获取冰刃驱动文件的方法

2010-11-12 23:07
5249
冰刃起动后释放出驱动后,加裁完后就删除了。
请教怎么获取冰刃驱动文件的方法?

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 34
活跃值: (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
用360
太短了
2010-11-13 03:48
0
雪    币: 302
活跃值: (32)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
hips,允许创建。禁止加载。。禁止删除。然后根据hips提示的地址提取。。。这是最简单的。
2010-11-13 09:01
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
用xuetr拷贝内存模块
2010-11-13 10:25
0
雪    币: 107
活跃值: (172)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
5
多谢!我核实能用后,会发出K币的
2010-11-13 11:47
0
雪    币: 107
活跃值: (172)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
6
多谢!我核实能用后,会发出K币的
2010-11-13 11:48
0
雪    币: 401
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
用xuetr或者rku直接拷贝内存也行,或者脱壳后用资源编辑工具提取出来,我比较喜欢第二种方法:-)
2010-11-13 15:05
0
雪    币: 107
活跃值: (172)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
8
第二种方法却实可行,不过还有些疑问脱壳后的文件的区段很奇怪,还有IDA分析的驱动也感觉不对。
rku没测试过。
2010-11-13 21:30
0
雪    币: 401
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
奇怪?多了一个区段?呵呵

因为有一些花指令,所以看起来会比较奇怪,整理一下就好了,话说is的antidebug有点小邪恶,或者去debugman下载某人爱抚过的那个idb。
2010-11-13 21:56
0
雪    币: 34
活跃值: (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
10
dump的话,必须在oep dump,否则,蛋疼.ida分析肯定会有问题.用hips最简单.运行状态的驱动,跟原始驱动文件是有差别的.
2010-11-14 14:35
0
游客
登录 | 注册 方可回帖
返回
//