首页
社区
课程
招聘
od 一个小发现・
发表于: 2004-9-12 16:56 4668

od 一个小发现・

2004-9-12 16:56
4668
偶用od载一个xxx.sys文件时,od报告你不是合法pe文件,不载入・
系统运行文件它不是依靠的文件后缀名为参考,而是它本身的文件可执行格式
来运行・
偶改了一下xxx.sys的后缀名为xxx.exe・・
od竟能载入了・还能找到入口・
・・・
不知道大家遇到没有类似的问题・
・・・・・・・・・・・・・・・・・・・・・・
玉 界 琼 田 三 万 顷,著 我 扁 舟 一 叶!!

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 1
支持
分享
最新回复 (6)
雪    币: 212
活跃值: (70)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
2004-9-12 17:57
0
雪    币: 47147
活跃值: (20455)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
3
OD是Ring 3级调试程序,不能调试运行在Ring 0级的驱动程序的。
你要调试xxx.sys等驱动,必须用Softice来。
2004-9-12 20:36
0
雪    币: 258
活跃值: (230)
能力值: ( LV12,RANK:770 )
在线值:
发帖
回帖
粉丝
4
谢谢坛主回复:
xxx.sys可是改了后缀名为xxx.exe就可以载入,难道od区分ring0级与ring3的程序与他们的后缀名有关不大可能?

最初由 kanxue 发布
OD是Ring 3级调试程序,不能调试运行在Ring 0级的驱动程序的。
你要调试xxx.sys等驱动,必须用Softice来。
2004-9-13 12:22
0
雪    币: 14940
活跃值: (4728)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
5
如果SYS文件是RING 0环境下工作的改名EXE调试会不会有问题?有机会尝试一下~
2004-9-13 12:28
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
多谢,试一下
2004-10-17 17:57
0
雪    币: 308
活跃值: (362)
能力值: ( LV12,RANK:370 )
在线值:
发帖
回帖
粉丝
7
谢谢发现
2004-10-17 20:04
0
游客
登录 | 注册 方可回帖
返回
//