查看主题内容
-
tDasm 这个时候还有模拟dos操作系统的?浪费精力。完全可以去掉这部分,把工作重点转移到模拟windows、安卓上来。
澪同学 除了DOS还有很多地方是实模式的,比如传统的BIOS和MBR。本文中例子的勒索病毒Petya就是一个寄居在MBR的病毒。麒麟框架作为一个模拟分析框架,只要是有分析价值的东西都乐于实现的。
bxc 老铁, 你blog的https证书过期了.
tDasm 16位实模式下读取MBR并运行,只需模拟传统BIOS中断调用,用不着模拟DOS?DOS调用中断是从int20h到int2?h,其中绝大分调用是int21h。当然作为入门练手,模拟DOS也未偿不可。毕竟 ...
澪同学 事情要比你想象的复杂。首先实现传统BIOS中断调用就不是一件简单的事情,毕竟那个年代BIOS由于历史原因有各种奇葩的坑,其次计算机硬件是有很多周边硬件的,比如RTC硬件8253/8254,中断芯片82 ...
bxc 楼主是京东安全的吗?