首页
社区
课程
招聘
[旧帖] 使用IRPTRACE跟踪IRP无法查看其信息 0.00雪花
发表于: 2014-7-5 06:35 3798

[旧帖] 使用IRPTRACE跟踪IRP无法查看其信息 0.00雪花

2014-7-5 06:35
3798
今天看书本上的使用IRPTRACE跟踪IRP,但我加载驱动后,打开IRPTRACE
选上相应的驱动后,IRPTRACE上面完全没有显示,
无法看到IRP相关信息,
如图所示:

请问怎样才能查看到IRP信息啊?

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

上传的附件:
收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 42
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
no hooks selected?
你hook helloDDk,加载却是HelloWDMPnp?
2014-7-5 10:48
0
雪    币: 41
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我选 的是NT式驱动啊,
2014-7-12 04:50
0
雪    币: 1443
活跃值: (96)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
首先确认是在XP机器上运行的么?其次启用了trace之后有向这个设备发送IRP么?
2014-7-20 23:53
0
雪    币: 45
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
  1、运行程序后,选中菜单【MessageS】——【Hook Setup】(或点击工具栏的图标),

       进入“Hooks setup”界面,选择”Drivers”选项卡;

  2、选中要跟踪的驱动驱动”HelloWDM”, 见 图2;右边部分是选择要跟踪的IRP类型,这里选”ALL’

  3、工具栏图片, 选择要按下的按钮。

  4、在设备管理器中,启动“helloWDM”设备;

  5、再次查看IRPTrace,可以看到跟踪的信息如下
      www.sytm.net/jiejuefangan
2014-7-23 09:41
0
游客
登录 | 注册 方可回帖
返回
//