首页
论坛
课程
招聘
[求助]关于windows内核逆向
2021-11-1 18:10 5738

[求助]关于windows内核逆向

2021-11-1 18:10
5738

最近在看windows内核相关的资料,感觉讲的都能理解,自己虽然代码写的不多,慢慢的也能写出来,但是有个很不明白的问题,windows的内核不开源,内核的Api使用的一些函数结构,他们怎么知道这个结构体成员都是什么,还有api里面的嵌套api的意思,及参数的意思?感觉现在举步维艰,这条路好难走,有大佬指点一下吗?


[招生]科锐逆向工程师培训46期预科班将于 2023年02月09日 正式开班

收藏
点赞0
打赏
分享
最新回复 (13)
雪    币: 429
活跃值: 活跃值 (13184)
能力值: ( LV12,RANK:380 )
在线值:
发帖
回帖
粉丝
SSH山水画 活跃值 3 2021-11-1 18:51
2
0
符号啊
雪    币: 2142
活跃值: 活跃值 (2063)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
fengyunabc 活跃值 1 2021-11-1 19:09
3
0
windbg dt!!!!
雪    币: 6
活跃值: 活跃值 (653)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
无头草 活跃值 2021-11-1 20:14
4
0
SSH山水画 符号啊
有没有,符号查不到的结构体,或者函数?我想问的是这个,全靠自己逆向的,比如_KTRAP_FRAME,教程都是直接告诉你是这个结构体,可他是怎么知道切换堆栈时是这个结构体?
雪    币: 6
活跃值: 活跃值 (653)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
无头草 活跃值 2021-11-1 20:16
5
0
fengyunabc windbg dt!!!!
dt命令是你知道什么结构体才dt的,我想问的是,逆向内核时,如何得知是什么结构体的,
雪    币: 1007
活跃值: 活跃值 (604)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
zzzzzssssmmm 活跃值 2021-11-1 20:25
6
0
微软官方文档
雪    币: 125
活跃值: 活跃值 (322)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
我的研究 活跃值 2021-11-1 22:19
7
0
我也想学习内核逆向,可是从哪开始学起呢,有没有电子书或者视频什么的
雪    币: 179
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
mb_hgrbqfun 活跃值 2021-11-1 22:28
8
0
开源的内核,有些api结构体一样,但我估计大部分内核的结构体都是靠debug看汇编看内存然后猜。
雪    币: 1372
活跃值: 活跃值 (1198)
能力值: ( LV4,RANK:42 )
在线值:
发帖
回帖
粉丝
蜜蜂啊 活跃值 2021-11-1 23:19
9
0
符号,wrk,ReactOS
雪    币: 6
活跃值: 活跃值 (653)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
无头草 活跃值 2021-11-2 10:10
10
0
蜜蜂啊 符号,wrk,ReactOS
应该是通过部分开源源码,这问题想了好久,
雪    币: 6
活跃值: 活跃值 (653)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
无头草 活跃值 2021-11-2 10:12
11
0
mb_hgrbqfun 开源的内核,有些api结构体一样,但我估计大部分内核的结构体都是靠debug看汇编看内存然后猜。
教程里也是说猜的,感觉要对内核非常了解才能猜的到
雪    币: 6
活跃值: 活跃值 (653)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
无头草 活跃值 2021-11-2 10:15
12
0
我的研究 我也想学习内核逆向,可是从哪开始学起呢,有没有电子书或者视频什么的
教程网上白嫖,书籍很多,内核windows内核情景分析,windows内核原理实现,windows内核安全编程,windows内核设计思想,然后白嫖某水
雪    币: 433
活跃值: 活跃值 (367)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
R0g 活跃值 2021-11-8 09:11
13
0
无头草 dt命令是你知道什么结构体才dt的,我想问的是,逆向内核时,如何得知是什么结构体的,
XP源码
雪    币: 190
活跃值: 活跃值 (454)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
lolikon 活跃值 2021-11-13 15:11
14
0
入职MS直接copy代码不就完事  发扬传统文化 
游客
登录 | 注册 方可回帖
返回