首页
社区
课程
招聘
[求助]关于windows内核逆向
发表于: 2021-11-1 18:10 7240

[求助]关于windows内核逆向

2021-11-1 18:10
7240

最近在看windows内核相关的资料,感觉讲的都能理解,自己虽然代码写的不多,慢慢的也能写出来,但是有个很不明白的问题,windows的内核不开源,内核的Api使用的一些函数结构,他们怎么知道这个结构体成员都是什么,还有api里面的嵌套api的意思,及参数的意思?感觉现在举步维艰,这条路好难走,有大佬指点一下吗?


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (13)
雪    币: 1475
活跃值: (14652)
能力值: ( LV12,RANK:380 )
在线值:
发帖
回帖
粉丝
2
符号啊
2021-11-1 18:51
0
雪    币: 3738
活跃值: (3872)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
windbg dt!!!!
2021-11-1 19:09
0
雪    币: 6
活跃值: (1358)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
SSH山水画 符号啊
有没有,符号查不到的结构体,或者函数?我想问的是这个,全靠自己逆向的,比如_KTRAP_FRAME,教程都是直接告诉你是这个结构体,可他是怎么知道切换堆栈时是这个结构体?
2021-11-1 20:14
0
雪    币: 6
活跃值: (1358)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
fengyunabc windbg dt!!!!
dt命令是你知道什么结构体才dt的,我想问的是,逆向内核时,如何得知是什么结构体的,
2021-11-1 20:16
0
雪    币: 1095
活跃值: (655)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
6
微软官方文档
2021-11-1 20:25
0
雪    币: 128
活跃值: (952)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
我也想学习内核逆向,可是从哪开始学起呢,有没有电子书或者视频什么的
2021-11-1 22:19
0
雪    币: 228
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
8
开源的内核,有些api结构体一样,但我估计大部分内核的结构体都是靠debug看汇编看内存然后猜。
2021-11-1 22:28
0
雪    币: 7403
活跃值: (2034)
能力值: ( LV4,RANK:42 )
在线值:
发帖
回帖
粉丝
9
符号,wrk,ReactOS
2021-11-1 23:19
0
雪    币: 6
活跃值: (1358)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
蜜蜂啊 符号,wrk,ReactOS
应该是通过部分开源源码,这问题想了好久,
2021-11-2 10:10
0
雪    币: 6
活跃值: (1358)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
mb_hgrbqfun 开源的内核,有些api结构体一样,但我估计大部分内核的结构体都是靠debug看汇编看内存然后猜。
教程里也是说猜的,感觉要对内核非常了解才能猜的到
2021-11-2 10:12
0
雪    币: 6
活跃值: (1358)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
我的研究 我也想学习内核逆向,可是从哪开始学起呢,有没有电子书或者视频什么的
教程网上白嫖,书籍很多,内核windows内核情景分析,windows内核原理实现,windows内核安全编程,windows内核设计思想,然后白嫖某水
2021-11-2 10:15
0
雪    币: 1282
活跃值: (4555)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
13
无头草 dt命令是你知道什么结构体才dt的,我想问的是,逆向内核时,如何得知是什么结构体的,
XP源码
2021-11-8 09:11
0
雪    币: 220
活跃值: (493)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
入职MS直接copy代码不就完事  发扬传统文化 
2021-11-13 15:11
0
游客
登录 | 注册 方可回帖
返回
//