首页
社区
课程
招聘
[求助]WRK源码问题
发表于: 2012-3-10 12:48 9622

[求助]WRK源码问题

2012-3-10 12:48
9622
wrk环境已经搭建好了,疑问是:怎么在wrk文件中查找有关ssdt和shadowSSDT  系列函数具体在那些文件里边,还有就是windbg怎么查询函数的原型 比如常见的NtOpenProcess之类的

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (13)
雪    币: 2308
活跃值: (2200)
能力值: (RANK:400 )
在线值:
发帖
回帖
粉丝
2
装个Insight, 想看什么, 一搜就有了.
2012-3-10 14:07
0
雪    币: 350
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
是呀 还是带彩色的呢
2012-3-10 14:24
0
雪    币: 506
活跃值: (70)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
谁能做一个vs2010的工程文件呢。
把wrk全放里面。这样看起来更方便。
2012-3-10 15:27
0
雪    币: 952
活跃值: (1821)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
http://bbs.pediy.com/showthread.php?t=68506
不过编译最好不要用这个 以前我用这个编译郁闷了N久。。sp0 sp1 sp2都启动不了 另外有个可以编译的工程 不过分成了N个项目 找起来没这么好找 忘了是哪个弄的
2012-3-10 15:49
0
雪    币: 544
活跃值: (264)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
6
严重推荐 Understand !
上传的附件:
2012-3-11 00:17
0
雪    币: 1233
活跃值: (907)
能力值: ( LV12,RANK:750 )
在线值:
发帖
回帖
粉丝
7
[QUOTE=KiDebug;1052119]严重推荐 Understand !
[/QUOTE]

楼上用的是破解版吗?好像要钱的呢?其实VIM看代码也不错
2012-3-11 10:00
0
雪    币: 58
活跃值: (1130)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
[QUOTE=KiDebug;1052119]严重推荐 Understand !
[/QUOTE]

好用吗?????
2012-4-8 19:28
0
雪    币: 244
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
WRK 是 Windows  Server 2003 SP1 的内核吧,
我曾经成功替换过 Windows Server 2003 SP1 的内核,
其实你将 WRK 放在 VS 的查找目录下,以后用起来很方便的
2012-4-8 19:56
0
雪    币: 796
活跃值: (370)
能力值: ( LV9,RANK:380 )
在线值:
发帖
回帖
粉丝
10
mark`~~记录以下
2012-4-8 21:18
0
雪    币: 209
活跃值: (143)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
Understand我好不容易找到一个破解版,但是对中文的支持实在是不太好,也许是我没用对,已经卸载了
2012-4-9 09:23
0
雪    币: 142
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
感觉 Understand设计的有点坑爹啊,看小工程源码还可以,要是看nt4之类的大工程,数据库文件几百M不说,好不容易生存了数据,结果每次启动都要耗掉很长时间去处理各种文件,我想不明白了,那个几百M的数据库是干啥用的,为什么每次启动都要重新分析?不知道一分析就是10来分钟么
2012-5-9 22:24
0
雪    币: 143
活跃值: (25)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
13
楼上这两位仁兄我算是看明白了,一个推荐Understand,另一个任何相关话题场合都会说上一句“其实VIM不错”,哈哈哈哈哈哈
2012-5-10 10:21
0
雪    币: 93
活跃值: (365)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
Source Insight 看WRK源码
上传的附件:
2012-5-10 11:04
0
游客
登录 | 注册 方可回帖
返回
//