首页
社区
课程
招聘
请教下用 ida 分析驱动的问题
发表于: 2006-6-3 12:04 4957

请教下用 ida 分析驱动的问题

2006-6-3 12:04
4957
我用 ida 打开驱动后,发现里面只有很少的ddk 所用到的结构和常量什么的定义. 类型库列表中已经加载了<ntddk.h> 和 <ntapi.h> 了, 但是结构和常量还是很少.

  请问哪里有比较全的驱动类型定义文件可以下载?
  脱壳论坛上几位高人搞themida 都这么久了,一定有相关资源的,
可否提供一下分析驱动用全面的ddk 类型常量定义库. 这样可以帮我很快进行工作!!!?

  另外前不久看到论坛上一个ida 使用中文教程, 里面基于一个程序讲解了 ida
如何如果用来定义结构, 把偏移转成结构成员的教程, 但是今天怎么也没找到了, 哪位记得可以帮我找到啊? 另外感谢这位教程的作者 :)

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 207
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
怎么没人回答?没有这个东西还是有了,麻烦知道的人说句话啊,我想分析驱动的人这么多, 应该有人有的知道这方面的把?
2006-6-4 06:59
0
雪    币: 47147
活跃值: (20470)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
3
最初由 xiaofeng 发布
另外前不久看到论坛上一个ida 使用中文教程, 里面基于一个程序讲解了 ida
如何如果用来定义结构, 把偏移转成结构成员的教程, 但是今天怎么也没找到了, 哪位记得可以帮我找到啊? 另外感谢这位教程的作者 :)
........


http://www.pediy.com/practise/IDA.htm
2006-6-4 08:44
0
雪    币: 207
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
顶老大,不错,我也找到这个教程英文版本了, 是ida 官方的:
http://www.datarescue.com/idabase/datastruct/datastruct.pdf

  另外,继续问下, ida 分析驱动时候发现没有 IRP 等等好多核心结构的定义,
哪里有这些结构定义库下载, 或者如何制作出来?
  呼唤高人出手帮帮,提示下也好. 看来的确很少人知道...
2006-6-4 21:18
0
游客
登录 | 注册 方可回帖
返回
//