首页
社区
课程
招聘
[求助][求助]360驱动如何下断点?
发表于: 2012-8-18 22:07 4725

[求助][求助]360驱动如何下断点?

2012-8-18 22:07
4725
360驱动如何下断点,应该是BOOT的
http://bbs.pediy.com/showthread.php?t=145506
这个帖子上的
下断点bp nt!PnpInitializeBootStartDriver".if(1){!ustr poi(esp+8);}.else{gc;}",此时可以显示驱动的注册表信息

我这里
kd> bp nt!PnpInitializeBootStartDriver".if(1){!ustr poi(esp+8);}.else{gc;}"
Couldn't resolve error at 'nt!PnpInitializeBootStartDriver".if(1){!ustr poi(esp+8);}.else{gc;}"'

怎么处理?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 239
活跃值: (133)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
2
补充下,我的是XP,我已经可以下断点到IopInitializeBuiltinDriver,但是这个函数貌似和WIN7不一样,没有那个call可以直接call到驱动里面,参考WRK的。。。
2012-8-18 22:54
0
雪    币: 239
活跃值: (133)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
3
我算是知道了怎么搞定这些BOOT型了,加载的早果然又加载的早的好处哈哈。。。
无脑。。bp吧
2012-8-18 23:51
0
游客
登录 | 注册 方可回帖
返回
//