首页
社区
课程
招聘
NT6 下开机时加载驱动的机制是怎样的?或者说是通过哪个函数来加载的?
发表于: 2012-10-17 11:17 4064

NT6 下开机时加载驱动的机制是怎样的?或者说是通过哪个函数来加载的?

2012-10-17 11:17
4064
如题,我在WinDbg双机调试时需要在驱动模块载入内存后,DriverEntry执行前获取控制权。

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
给你个链接吧http://bbs.pediy.com/showthread.php?t=145506&page=1
30楼还有个链接
2012-10-17 16:35
0
雪    币: 85
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
好的,我想看看
2012-10-17 17:21
0
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
sxe ld:DriverName.sys
断下来后 lmvm DriverName
bp startaddr+poi(poi(startaddr+3c)+startaddr+28) 就到入口了
2012-10-17 21:25
0
雪    币: 85
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
好的,明天试过之后给分
2012-10-18 00:03
0
雪    币: 112
活跃值: (1526)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
嗯, 有收获.
很好~
2012-10-18 04:29
0
雪    币: 85
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
很强大的命令,我跟了半天时间才把这个DbgLoadImageSymbols找到....
但断点位置的计算原理是怎么的呢?(已给分)
2012-10-18 17:21
0
游客
登录 | 注册 方可回帖
返回
//