首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
看雪峰会
看雪商城
证书查询
看雪社区
职业生涯
发新帖
13
0
[分享][分享]1年总结+面经
2014-6-25 20:29
15661
[分享][分享]1年总结+面经
Mr志志
2014-6-25 20:29
15661
查看主题内容
收藏
・
13
点赞
・
0
打赏
分享
分享到微信
分享到QQ
分享到微博
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
最新回复
(
37
)
◀
1
2
Mr志志
雪 币:
4
活跃值:
(11)
能力值:
( LV2,RANK:10 )
在线值:
发帖
5
回帖
43
粉丝
0
关注
私信
Mr志志
2014-7-2 12:38
26
楼
0
通过sndvol找关键api。我没说sndvol就是存储声音的地方
acqqer
雪 币:
123
活跃值:
(144)
能力值:
( LV4,RANK:50 )
在线值:
发帖
1
回帖
119
粉丝
7
关注
私信
acqqer
1
2014-7-2 13:37
27
楼
0
我都跟到wdmaud.drv里面去了!!!!我发现其实ring3的这几个函数都是逻辑判断、分发操作、通知其他的应用程序等,真正的操作最后似乎跑到系统调用里面去了,怎么继续跟进去啊!求指点!
Mr志志
雪 币:
4
活跃值:
(11)
能力值:
( LV2,RANK:10 )
在线值:
发帖
5
回帖
43
粉丝
0
关注
私信
Mr志志
2014-7-2 13:49
28
楼
0
你是xp还是win7?还有跟驱动就证明是错了,我之前也是跟驱动,后来发现自己是错的。用回面试官对我说的话:“你对windows系统还理解不够深。”
Mr志志
雪 币:
4
活跃值:
(11)
能力值:
( LV2,RANK:10 )
在线值:
发帖
5
回帖
43
粉丝
0
关注
私信
Mr志志
2014-7-2 13:51
29
楼
0
直接告诉你就没意思了
acqqer
雪 币:
123
活跃值:
(144)
能力值:
( LV4,RANK:50 )
在线值:
发帖
1
回帖
119
粉丝
7
关注
私信
acqqer
1
2014-7-2 13:55
30
楼
0
xp啊,但是确实记录音量的代码在ring3的部分基本没了啊。。。。整个调节音量的过程都没出现记录音量的过程。。。。。
但是这个wdmaud.drv还是在ring3,没到ring0,这个看起来是个drv其实感觉像是个dll,在这个里面调用了NtDeviceIoControlFile,然后这个就进去ring0了,步过这个后,音量就变了
学编程
雪 币:
163
活跃值:
(1293)
能力值:
( LV5,RANK:60 )
在线值:
发帖
30
回帖
446
粉丝
2
关注
私信
学编程
1
2014-7-2 14:44
31
楼
0
之前有调过,mixerSetControlDetails,最终发现是通过某个API,没发现有注册表。
使用RegMon监控也没发现可疑的键值。
acqqer
雪 币:
123
活跃值:
(144)
能力值:
( LV4,RANK:50 )
在线值:
发帖
1
回帖
119
粉丝
7
关注
私信
acqqer
1
2014-7-2 16:25
32
楼
0
只能跟到这里了。。。。。
上传的附件:
aaaaaa.jpg
(94.71kb,1次下载)
子琳
雪 币:
178
活跃值:
(125)
能力值:
( LV2,RANK:10 )
在线值:
发帖
13
回帖
177
粉丝
1
关注
私信
子琳
2014-7-2 20:16
33
楼
0
我晕,这不是老A的图吗?!还把人家署名给ps掉了,,,在这发这个图真心是气老A那
xiaoabing
雪 币:
10
活跃值:
(25)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
152
粉丝
0
关注
私信
xiaoabing
2014-7-2 20:19
34
楼
0
,这都被你发现了...反正几年前在A1的黑客反病毒论坛见过
鬼舞炼狱
雪 币:
29
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
18
回帖
99
粉丝
0
关注
私信
鬼舞炼狱
2014-7-3 09:19
35
楼
0
[QUOTE=acqqer;1297674]
只能跟到这里了。。。。。[/QUOTE]
我对mixerSetControlDetails 下断点断不下来啊 ~ 貌似调节音量的时候没有进入这个函数~
Mr志志
雪 币:
4
活跃值:
(11)
能力值:
( LV2,RANK:10 )
在线值:
发帖
5
回帖
43
粉丝
0
关注
私信
Mr志志
2014-7-3 09:28
36
楼
0
mixerSetControlDetails 这函数做什么的得清楚,堆栈回溯一下吧。
acqqer
雪 币:
123
活跃值:
(144)
能力值:
( LV4,RANK:50 )
在线值:
发帖
1
回帖
119
粉丝
7
关注
私信
acqqer
1
2014-7-3 14:03
37
楼
0
我跟到32楼图所示的地方跟不下去了 怎么破?
Mr志志
雪 币:
4
活跃值:
(11)
能力值:
( LV2,RANK:10 )
在线值:
发帖
5
回帖
43
粉丝
0
关注
私信
Mr志志
2014-7-3 16:16
38
楼
0
面试原话: mixerSetControlDetails 这个函数是什么作用?
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
◀
1
2
返回
Mr志志
5
发帖
43
回帖
10
RANK
关注
私信
他的文章
[求助]关于NtOpenFile和NtCreateFile
17075
[分享][分享]1年总结+面经
15661
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
siryuan
jmp
lieyan2050
jet_coder
笨奔
gegon
sxniao
fdog
chenpengz
netprodiag
zijun
ronle
xiaolsz
guoxiabin
小学黑客
Saith
Diabloking
flamer
小龙飞
bombers
qiuKK
宇宙浪人
jerksson
zxiso
hurtmanzc
qiaoy
kclonline
zphdebug
pccq
candc
woaixj
舟任航
keliet
小孩children
edxeer
No紫色
cff
dfangsky
绝顶峰
繁小昔
堕落K
净土净土
学gg
liwugang
raindrop
倚天照海
appview
jikong
bxc
fishleong
依然飘零
菜鸟级X
fjxuetu
恋战狂少
mvyn
hnyztang
miraclesqu
梨树生果
ganjohng
bagkky
Backlight
谷月轩
bzadhere
唐贤玉
forestjade
yangaijia
xiaodimo
悠悠小楠
韩梦雅
修莫问
hally
半斤八兩
eroy
dalerkd
cooldogpp
NARUTOSJP
Amutelis
outdoxl
crazy、shit
爱鞋
whnet
大空之巅
yntryu
小丁丁
yjsht
郭兴华
myloveos
guijingwen
wisekwong
啊上课么
华仔在吗
yllen
yinshigao
mkppj
SentoFx
cattyabcd
一统米饭
feiliang
XJakbar
看原图
返回
顶部