-
-
[讨论]感觉驱动的攻防烦在怎么查看 怎么调试上
-
发表于:
2013-7-17 11:51
4336
-
嗯..其实没有好好学过驱动保护这一块,去年学了半年暑假的时候跟着群里的某人解决了艾X之光的HP...主要我就负责打打酱油..
然后就觉得其实驱动嘛,主要就是如果没有学好英文外面世界的一些很好的驱动文档会看不懂,看不懂就不了解驱动保护到底该怎么调试。windbg的环境设置的繁琐还没有一些文档来学,只能有非常厚的基础知识和对系统与工具的关系深知才能最基本的调试。
其实实际上当我能够调试的时候,遇到那些驱动里的crc保护这些东西的时候 太简单了 和r3里的内存保护比起来简单多了.
其实我也有吹牛的意味了,因为当时主要是看那个神人写的 然后给我源码抄了抄.只是如果不用定位api的话,驱动的保护真的好像不是特别难写,最让人难受的是没人会告诉你为什么做这一步,新手只能一个脚印一个脚印的踩过来,幸好现在成品驱动保护便宜了.
感受了一下一年多来,最难搞的还是数据了,怎么写好一个call安排好他的参数都是很繁琐的东西...
纯属灌水
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课