首页
社区
课程
招聘
[求助]坛子里下的IDA6.4plus 释放的mchInjDrv.sys驱动是做什么用的啊?
发表于: 2013-8-7 17:39 7079

[求助]坛子里下的IDA6.4plus 释放的mchInjDrv.sys驱动是做什么用的啊?

2013-8-7 17:39
7079
启动的时候释放并注册,退出的时候就卸载了
网上说只是用来hook的,好像是个很老的dll,据说某鸽子还用过这个
但是xuetr里面看不到这个模块被加载。

6.1好像也不会释放这个。

请问这个是正常的还是我的中毒了啊?大家的也是这样的吗?

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 89
活跃值: (53)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
哦?    没注意到这个文件有释放啊。。
密切关注这个帖子
2013-8-7 17:53
0
雪    币: 14983
活跃值: (5285)
能力值: ( LV15,RANK:880 )
在线值:
发帖
回帖
粉丝
3
IDA_ZyFixer.plw 这个插件的,在win8下可能会导致蓝屏:
static int OnInitialize()
{
    MADCODEHOOK::InstallMadCHook();
    msg(">> ZyFixer (%s) By Sirmabus - see: \"IDA_ZyFixer.txt\" for more info <<\n", __DATE__);

    // Apply API hook
    if(!MADCODEHOOK::HookAPI("kernel32.dll", "FlushFileBuffers", _FlushFileBuffers, &pFlushFileBuffersNext, DONT_COUNT))
        msg("** ZyBooster: Failed to hook \"FlushFileBuffers()\"!, load aborted **\n");

    return(PLUGIN_KEEP);
}

其实本身是个hook 库。
插件是用来提高bindiff插件的效率的,如果不用删除即可。
2013-8-7 18:05
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
原来是这样~~多谢多谢
2013-8-8 08:36
0
游客
登录 | 注册 方可回帖
返回
//