首页
社区
课程
招聘
[求助]驱动程序加壳怎么破
发表于: 2016-7-20 12:43 12569

[求助]驱动程序加壳怎么破

2016-7-20 12:43
12569
收藏
免费 0
支持
分享
最新回复 (17)
雪    币: 576
活跃值: (1163)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
2
只能用windbg破~
2016-7-20 18:21
0
雪    币: 7651
活跃值: (523)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
3
跟应用层脱壳在原理上没什么区别,而且个人觉得驱动里面应该不会有应用层那么变态的壳吧,毕竟要考虑稳定性,总蓝屏就不好玩了。跑到OEP之后用Windbg转储,不过如果需要修改导入表什么的就麻烦了,只能手动修了,不像应用层有那么多好用的工具,从原理上讲,LordPE、ImportRec之类的软件写个Kernel版本应该也不难吧。。。
2016-7-20 18:42
0
雪    币: 576
活跃值: (1163)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
4
写个内核版的OD更实在
2016-7-20 18:49
0
雪    币: 7651
活跃值: (523)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
5
没必要重复造轮子啊,写个调试器谈何容易,windbg就挺好使的,而且也可以写扩展来丰富功能,所以有能力的多写一写相关的实用扩展才叫实在
2016-7-20 19:41
0
雪    币: 333
活跃值: (161)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
6
vm算不算变态 ?
说实话遇到这个我也是不知道该怎么继续下去了
2016-7-20 20:20
0
雪    币: 333
活跃值: (161)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
7
好的  我试试
2016-7-20 20:22
0
雪    币: 7651
活跃值: (523)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
8
vm这个不能算普通意义的壳了,能手撕vm的没几个人。。。
2016-7-21 07:07
0
雪    币: 333
活跃值: (161)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
9
看来还是有人能脱的
人生总要做几件变态的事情才对得起来这平淡的人生
谢谢大神的回复
2016-7-21 07:16
0
雪    币: 576
活跃值: (1163)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
10
我一直很纳闷,为什么WINDBG的反汇编窗口用的那么的蛋疼,滚轮滚一下,就不知道自己在哪里了?没人吐槽这个问题,大家都觉得好用?
2016-7-21 11:19
0
雪    币: 2239
活跃值: (483)
能力值: ( LV9,RANK:200 )
在线值:
发帖
回帖
粉丝
11
驱动脱壳,以前无聊的时候捣鼓过一次。
只是提供个思路让楼主参考,我也还是个菜鸡。

FYI :http://bbs.pediy.com/showthread.php?t=171729
2016-7-21 11:30
0
雪    币: 7651
活跃值: (523)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
12
因为大家基本上用命令行比较多啊,需要反汇编的时候u一下就好了,Windbg的强大就在于各种命令和伪寄存器、条件语句什么的
2016-7-21 12:05
0
雪    币: 7651
活跃值: (523)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
13
ring3自写Loader跑驱动倒是个好主意,以前就见过这种搞法,不过用得太少给忘了。
估计一般情况跑跑还是可以的,遇到特权指令就歇菜了吧
2016-7-21 12:08
0
雪    币: 576
活跃值: (1163)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
14
严重降低调试效率
2016-7-21 12:25
0
雪    币: 333
活跃值: (161)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
15
感谢大神的分享 好好学习学习
2016-7-21 12:42
0
雪    币: 2239
活跃值: (483)
能力值: ( LV9,RANK:200 )
在线值:
发帖
回帖
粉丝
16
对于脱壳而言,这不是问题,有指令流和数据流够满足XXX。
我专门搞过一段时间的静态脱壳。这可压根都不需要让目标跑起来
2016-7-21 12:51
0
雪    币: 48
活跃值: (38)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
你动手写一个,给晚辈们示范一下。
2016-8-8 20:34
0
雪    币: 212
活跃值: (102)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
讲道理啊,,驱动怎么加壳?我用VMP加壳,加载就蓝屏了。。
2016-8-14 19:52
0
游客
登录 | 注册 方可回帖
返回
//