-
-
稍微通用点的驱动下断
-
发表于: 2014-4-2 10:47 2991
-
分享一个写的稍微通用点的驱动断点脚本.
https://dbgscript.googlecode.com/git/windbg/sys.s
对于调试别人的非boot型的驱动加载有效.
对于sx ld无效的同学可以试试.
效果如下
驱动:\SystemRoot\System32\Drivers\ParVdm.SYS,基址:0xf8c0c000
断入口用 bp 0xf8c0c000+poi(poi(0xf8c0c000+0x3c)+0xf8c0c000+0x28)
https://dbgscript.googlecode.com/git/windbg/sys.s
对于调试别人的非boot型的驱动加载有效.
对于sx ld无效的同学可以试试.
效果如下
驱动:\SystemRoot\System32\Drivers\ParVdm.SYS,基址:0xf8c0c000
断入口用 bp 0xf8c0c000+poi(poi(0xf8c0c000+0x3c)+0xf8c0c000+0x28)
[招生]系统0day安全班,企业级设备固件漏洞挖掘,Linux平台漏洞挖掘!
赞赏
他的文章
- [原创]windbg 脚本化扩展 xcwd 13500
- [原创]BDArKit 2.0.13.10 还原 4688
- [原创]从内核创建用户态线程 28791
- [原创]从内核在WOW64进程中执行用户态shellcode 15534
- 稍微通用点的驱动下断 2992
看原图
赞赏
雪币:
留言: