首页
社区
课程
招聘
[求助]删除了模块的驱动程序怎么调试分析
发表于: 2013-4-7 19:16 4039

[求助]删除了模块的驱动程序怎么调试分析

2013-4-7 19:16
4039
在xuetr里查看sys文件不存在 该sys有ssdt shadowssdt hook 我用windbg转到地址提示内存访问不了 我该怎么办

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 1392
活跃值: (5142)
能力值: ( LV13,RANK:240 )
在线值:
发帖
回帖
粉丝
2
xuetr导出模块啊
2013-4-7 20:40
0
雪    币: 796
活跃值: (370)
能力值: ( LV9,RANK:380 )
在线值:
发帖
回帖
粉丝
3
hook ntloaddriver 在驱动加载前copy一下就可以了
2013-4-7 21:07
0
雪    币: 179
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
谢谢 我已经拷贝了内存 winker大大的方法有空也要试试看
2013-4-8 00:03
0
雪    币: 862
活跃值: (329)
能力值: ( LV9,RANK:165 )
在线值:
发帖
回帖
粉丝
5
如果不能重现加载模块,对dump出来的驱动分析可以看看我的一个帖子http://bbs.pediy.com/showthread.php?t=150180,可能有点帮助
2013-4-8 00:25
0
游客
登录 | 注册 方可回帖
返回
//