首页
社区
课程
招聘
[原创]TsFltMgr驱动逆向还原
2015-6-12 16:59 5775

[原创]TsFltMgr驱动逆向还原

2015-6-12 16:59
5775
国际惯例,大牛飞过。

逆得一般,勉强能看。

TsFltMgr.sys 10.1.16066.216 版本

1.大体框架已经逆好

2.filter系列函数没有逆

3.有一些没执行到的函数没有逆

4.采用visual ddk编译

5.调试环境是windows xp下,仅装了Q管的情况下

6.奉上pdb和sys文件。

github备份一份:https://github.com/smallb/TsFltMgr



Q管几个驱动都是联动起来的。逆完一个,发现其他驱动做的事也很多。。

再次感谢Sysnap大牛。学习了。

逆得不好。要喷求轻喷。

还有挺多东西没弄出来的。有空的一起弄。


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
点赞0
打赏
分享
最新回复 (5)
雪    币: 256
活跃值: (25)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
敉沧 2015-6-12 17:04
2
0
好棒~感谢分享,拿来学习~
雪    币: 22
活跃值: (546)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
AntiPsycho 2015-6-12 17:42
3
0
楼上你下来我保证不打死你
雪    币: 52
活跃值: (34)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
奉先之灵 2015-6-13 10:15
4
0
正要学习 感谢分享
雪    币: 138
活跃值: (151)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
xSpy 2 2015-6-13 11:46
5
0
其实这种框架性的驱动适合快速分析。练手。
雪    币: 14
活跃值: (18)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
lcyy 2015-6-13 17:10
6
0
me too
游客
登录 | 注册 方可回帖
返回