首页
社区
课程
招聘
关于Windows XP引导扇区调试以及主引导分区代码调试逆向
发表于: 2013-2-23 17:02 9088

关于Windows XP引导扇区调试以及主引导分区代码调试逆向

2013-2-23 17:02
9088
最近开始看潘爱民的<<windows内核原理与实现>>
固把操作系统引导扇区代码基本逆向了一遍,期间重点参考马林的<<数据重现 文件系统原理精解与数据恢复>>的NTFS的章节
其中WinXPMBR.rar是IDA文件,MBR分析.doc(文件太大,被打包成RAR)是逆向过程,调试环境搭建.doc是关于逆向分析的环境要求

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (17)
雪    币: 288
活跃值: (212)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
2
感谢,先下了
2013-2-23 17:53
0
雪    币: 608
活跃值: (648)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
这个能干很多猥琐的事~
从nt4~win7的mbr都有个小缺陷,可以实现不修改DBR代码实现劫持系统引导~
2013-2-23 20:55
0
雪    币: 185
活跃值: (477)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
楼主分享辛苦,下载系统学习下 多谢
2013-2-23 22:38
0
雪    币: 107
活跃值: (404)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
这么猛????
2013-2-23 22:55
0
雪    币: 149
活跃值: (171)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
6
得修改其数据?
2013-2-23 23:41
0
雪    币: 6976
活跃值: (1482)
能力值: ( LV11,RANK:180 )
在线值:
发帖
回帖
粉丝
7
楼主的IDA和bochs配合的倒是很好, 我的IDA6.1 + bochs2.6.. 调试的时候无法显示寄存器和代码等信息.. 敢问楼主是什么情况??
2013-2-23 23:46
0
雪    币: 65
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
此帖应该加精
2013-2-24 01:07
0
雪    币: 608
活跃值: (648)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
9
不修改MBR的前 446字节的数据
2013-2-24 14:43
0
雪    币: 336
活跃值: (10)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
10
这些调试环境都是从网上下载的,我也用bochs2.6不成功
2013-2-27 23:00
0
雪    币: 388
活跃值: (707)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
11
不错,支持一下...
2013-2-28 00:42
0
雪    币: 2242
活跃值: (488)
能力值: ( LV9,RANK:200 )
在线值:
发帖
回帖
粉丝
12
我也碰到过不显示寄存器的情况,换成了官网例子使用的bochs v2.3.7就解决了
2013-2-28 00:50
0
雪    币: 1587
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
先下了,拿来看看。
2013-2-28 19:08
0
雪    币: 19
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
谢谢分享,正在为调试一段寄存器发愁,刚接触这方面。
2013-8-15 13:46
0
雪    币: 49
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
看雪突然怎么这么多大牛现身爆码呢?是不是有什么大事情要发生了! 好奇怪啊,不过谢谢各位大牛的无私奉献。。。。。。。。。。。。。
2013-8-15 13:52
0
雪    币: 208
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
mark一下,慢慢看
2013-8-15 14:37
0
雪    币: 11079
活跃值: (17607)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
虽然看不懂,但支持楼主分享经验
2013-8-15 14:46
0
雪    币: 158
活跃值: (384)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
IDA+bochs (VMWARE也是)在实模式保护模式切换,或者长模式(X64)这几个模式之间切换后无法显示最后的模式的信息,包括不限于寄存器,内存
2013-8-20 22:52
0
游客
登录 | 注册 方可回帖
返回
//