til 不知道有没有工具
在5.1的新改变中有一条就是
VISTA
We have added new types from the latest MS Windows SDK. This includes, among other
additions, Vista types.
然而我反汇编WDF 的过滤驱动时,没有找到新添加的结构如FLT_CALLBACK_DATA,FLT_IO_PARAMETER_BLOCK等,
这些结构在头函数fltKernel.h,不能添加上着说明WDF类型库没有搞上,这也是我很郁闷的地方。
唯一的方法就是把结构单独提出来放在一个.h中,然后识别,当然可能过不去,只能一点一点的处理。
当然你可能看见http://www.datarescue.com/idabase/idadown.htm上有个小工具h2enum,功能为:
an IDC script by Leonid Lisovsky converts C/C++ header files to IDA enums. Nice if you have no TIL files.
不懂其意思。也没有用过。也许自己写个工具或者插件的可以处理。还有就是有篇关于til 原理的文章
A Simple Type System for Program Reengineering。可惜是IEEE 的,要看要收费的。谁要是在学校,
可以免费看的话。希望能下一下,传上来.
这也是工具作者发表的两篇文章之一,见http://www.hexblog.com/about.html