能力值:
( LV2,RANK:10 )
|
-
-
51 楼
好帖MARK
|
能力值:
( LV3,RANK:20 )
|
-
-
52 楼
请问xuetr如何去除QQProtect,谢谢!
|
能力值:
( LV2,RANK:10 )
|
-
-
53 楼
楼主好样的,我争取尽快学习你的精华,也不枉楼主辛苦解说,感谢楼主
|
能力值:
( LV2,RANK:10 )
|
-
-
54 楼
原来windbg竟是如此强大,楼主威武!
|
能力值:
( LV2,RANK:10 )
|
-
-
55 楼
哈哈 谢谢楼主 先mark 一会下午看
|
能力值:
( LV2,RANK:10 )
|
-
-
56 楼
楼主,我刚开始学习windbg,我按照你说的步骤来分析,前面的都很顺利,可是到了使用!chkimg指令检查了nt模块的所有被修改的数据的时候只是显示如下:
kd> !chkimg -d nt
80597fee-80597ff1 4 bytes - nt!KeUserModeCallback+8
[ 1e 0f fa ff:94 a2 9b 31 ]
805a9291-805a9297 7 bytes - nt!MmUnmapViewOfSection+17 (+0x112a3)
[ cc cc cc cc cc 8b ff:e9 3a 19 9a 31 eb f9 ]
11 errors : nt (80597fee-805a9297)
只有后面两个,但是SSDT确实有14处被修改,我的系统是xp sp3 vol,只装了windbg,也很干净,看不到以前被修改的值,怎么恢复SSDT呢???
|
能力值:
( LV6,RANK:90 )
|
-
-
57 楼
只是学习一下
|
能力值:
( LV5,RANK:60 )
|
-
-
58 楼
lz很强悍啊 争取搞一个系列的 持续关注中……
|
能力值:
( LV2,RANK:10 )
|
-
-
59 楼
给力哦,windbg虽然有文档,但英文不太好,看着太累。感谢楼主给我windbg入门提供捷径
|
能力值:
( LV5,RANK:60 )
|
-
-
60 楼
mark,好文,不mark是不是一年到期就不能回复了
|
能力值:
( LV2,RANK:10 )
|
-
-
61 楼
高手呀,学习!
|
能力值:
( LV2,RANK:15 )
|
-
-
62 楼
我擦,膜拜啊!
|
|
|