首页
社区
课程
招聘
[原创]通过逆向分析取得的瑞星卡卡驱动程序RsBoot.sys源代码
发表于: 2006-11-23 21:18 16118

[原创]通过逆向分析取得的瑞星卡卡驱动程序RsBoot.sys源代码

2006-11-23 21:18
16118
收藏
免费 7
支持
分享
最新回复 (31)
雪    币: 212
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
26
wowocock说应该改成 pData = (PSPECIFIC_DATA)((PBYTE)pData + sizeof(SPECIFIC_DATA));

还是这种写法比较好,不至于在我老眼昏花的时候看错以为是加了1个字节
2006-12-2 20:34
0
雪    币: 353
活跃值: (57)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
27
楼上已经有人回了,需要NTDDK,重复了,不好意思。
2007-1-3 09:50
0
雪    币: 258
活跃值: (230)
能力值: ( LV12,RANK:770 )
在线值:
发帖
回帖
粉丝
28
顶doskey大牛!!!!
2007-1-10 11:15
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
29
牛人~!!支持
2007-1-10 21:24
0
雪    币: 233
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
由于我的知识的不足,不能够编译源码!请各位友人帮忙!!
2007-1-11 14:27
0
雪    币: 196
活跃值: (135)
能力值: ( LV10,RANK:170 )
在线值:
发帖
回帖
粉丝
31
前天发现了一个非技术的错误:
// 00010484
        // patch原始入口点
        __asm
        {
        ............
                mov                eax, dword ptr [g_pPatchCode1]
                mov                [pEntryPoint], eax
                mov                eax, dword ptr [g_pPatchCode2 + 4]
                mov                [pEntryPoint], eax

        ............
        }
应改为:
// 00010484
        // patch原始入口点
        __asm
        {
        ............
                mov                eax, dword ptr [g_pPatchCode1]
                mov                [pEntryPoint], eax
                mov                eax, dword ptr [g_pPatchCode1 + 4]
                mov                [pEntryPoint + 4], eax
        ............
        }

2007-1-11 17:29
0
雪    币: 560
活跃值: (359)
能力值: ( LV13,RANK:1370 )
在线值:
发帖
回帖
粉丝
32
强烈支持,逆向才是解密的真缔,收藏慢慢消化。
2007-1-12 15:55
0
游客
登录 | 注册 方可回帖
返回
// // 统计代码