-
-
大家看看这是什么狗
-
发表于:
2005-4-9 22:09
3922
-
前几天看到一个软件,反编译后看到的狗驱动名称如下:
push 0 ; hTemplateFile
push 0 ; dwFlagsAndAttributes
push 3 ; dwCreationDisposition
push 0 ; lpSecurityAttributes
push 0 ; dwShareMode
push 0 ; dwDesiredAccess
push offset a_Sentinel_vxd ; a_Sentinel_vxd db '\\.\SENTINEL.VXD',0
call CreateFileA
mov ecx, [esp+arg_0]
cmp eax, 0FFFFFFFFh
mov [ecx], eax
jnz short loc_95A7C8
根据这个能判断出狗的型号吗?上面的驱动是什么狗的驱动?
另:这个软件启动后如果检测不到狗,就自动退出,没有任何信息提示。
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课