首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
0
0
[求助]如何从内存中提取加载的驱动文件
发表于: 2017-7-4 12:05
6434
[求助]如何从内存中提取加载的驱动文件
wanc
2017-7-4 12:05
6434
遇到一个恶意驱动,流氓驱动,这个驱动是加载完成后就删除了自己,我找不到这个驱动文件,不知道是哪家公司做的,想查看它的驱动签名,想找到这家公司的名字,我就想到了用PCHunter去提取,发现提取的文件不对,有4MB多,而且没有数字签名,请问大大们有什么提取内存中已加载驱动的方法吗?我记得好像火绒之前有篇文章提到可以在内存中dump,请问如何dump?或者有其它的思路??求大大们赐教。
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
4
)
hzqst
雪 币:
12848
活跃值:
(9142)
能力值:
( LV9,RANK:280 )
在线值:
发帖
47
回帖
1793
粉丝
568
关注
私信
hzqst
3
2
楼
装个火绒直接拦截掉不用谢我
2017-7-4 12:45
0
猪会被杀掉
雪 币:
18
活跃值:
(1059)
能力值:
( LV7,RANK:110 )
在线值:
发帖
32
回帖
507
粉丝
45
关注
私信
猪会被杀掉
1
3
楼
hzqst
装个火绒直接拦截掉不用谢我
这广告打得真好。
2017-7-4 14:10
0
laiyier
雪 币:
230
活跃值:
(137)
能力值:
( LV2,RANK:10 )
在线值:
发帖
4
回帖
55
粉丝
0
关注
私信
laiyier
4
楼
2017-7-5 00:06
0
laoxuhack
雪 币:
35
活跃值:
(11)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
11
粉丝
0
关注
私信
laoxuhack
5
楼
自己写个驱动,注册个回调,搞定
2017-9-12 16:25
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
wanc
11
发帖
105
回帖
10
RANK
关注
私信
他的文章
[求助]如何从内存中提取加载的驱动文件
6435
[求助]驱动向服务器上报数据默认走IE代理的吗
2683
[讨论]这个AU3的程序反编译后,无法看懂,而且再次编译后无法正常运行
2796
[求助]cat 是什么文件
3740
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部