首页
社区
课程
招聘
[求助]逆向完整替换
发表于: 2012-8-5 21:29 4744

[求助]逆向完整替换

2012-8-5 21:29
4744
http://hi.baidu.com/sudami/item/f4b8bb1165ae06f99d778a45

sudami的逆向的完整替换,如何让Snp的应用程序调用sudami的驱动?
完整替换是不是这个意思?

还有以前看到过黑月教主逆的360的驱动。。也说是完整替换,这个过程怎么弄。。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 1233
活跃值: (907)
能力值: ( LV12,RANK:750 )
在线值:
发帖
回帖
粉丝
2
就是IDA后的代码,调整后,编译通过,并且编译后的驱动可以替换原始的驱动程序,无功能上的影响
2012-8-6 08:02
0
雪    币: 239
活跃值: (133)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
3
我知道啊。。
我意思是怎么替换,如果sys是以资源的方式存在exe中。。每次打开exe都直接替换。。

会不会是自己写的驱动符号链接弄成和原来的驱动一样的。。然后卸载掉原来的驱动。。再安装自己的驱动啊?当然这样我觉得也不靠谱。。
2012-8-6 08:59
0
雪    币: 796
活跃值: (370)
能力值: ( LV9,RANK:380 )
在线值:
发帖
回帖
粉丝
4
  

如果sys是以资源的方式存在exe中,那就用pe资源修改器来导入驱动到exe资源覆盖~~
2012-8-6 09:27
0
雪    币: 239
活跃值: (133)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
5
这个更复杂啊。。
2012-8-6 09:33
0
雪    币: 375
活跃值: (12)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
6
如果真的是替换资源那真心不复杂。

2012-8-8 10:54
0
游客
登录 | 注册 方可回帖
返回
//