首页
社区
课程
招聘
[原创]TsFltMgr驱动逆向还原
发表于: 2015-6-12 16:59 6230

[原创]TsFltMgr驱动逆向还原

2015-6-12 16:59
6230
国际惯例,大牛飞过。

逆得一般,勉强能看。

TsFltMgr.sys 10.1.16066.216 版本

1.大体框架已经逆好

2.filter系列函数没有逆

3.有一些没执行到的函数没有逆

4.采用visual ddk编译

5.调试环境是windows xp下,仅装了Q管的情况下

6.奉上pdb和sys文件。

github备份一份:https://github.com/smallb/TsFltMgr



Q管几个驱动都是联动起来的。逆完一个,发现其他驱动做的事也很多。。

再次感谢Sysnap大牛。学习了。

逆得不好。要喷求轻喷。

还有挺多东西没弄出来的。有空的一起弄。


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 256
活跃值: (25)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
2
好棒~感谢分享,拿来学习~
2015-6-12 17:04
0
雪    币: 0
活跃值: (756)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
楼上你下来我保证不打死你
2015-6-12 17:42
0
雪    币: 52
活跃值: (34)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
正要学习 感谢分享
2015-6-13 10:15
0
雪    币: 138
活跃值: (306)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
5
其实这种框架性的驱动适合快速分析。练手。
2015-6-13 11:46
0
雪    币: 14
活跃值: (18)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
me too
2015-6-13 17:10
0
游客
登录 | 注册 方可回帖
返回
//