首页
社区
课程
招聘
[求助]读Troy大哥的kmd驱动ring0 参考的wowocock前辈的方法,的一点疑问!
发表于: 2008-2-11 21:15 5501

[求助]读Troy大哥的kmd驱动ring0 参考的wowocock前辈的方法,的一点疑问!

2008-2-11 21:15
5501
wowocock大哥这样说:
本文例子生成的mywdm.sys大小是1536字节,如果你对PE文件很了解,可以手工给mywdm.sys减肥,
但要注意的是减肥后要把正确的CHECKSUM值填入PE头的CHECKSUM字段中,否则操作系统是不会装入
mywdm.sys执行的。我就把mywdm.sys减肥到只有368字节(只有DOS头,PE头+节表,60H字节的重定
位表和代码,应该是世界上最小的驱动程序了)。完全可以把这个只有368字节的驱动程序包含在
自己的程序中,在需要是把它还原到SYSTEM32\DRIVERS目录里。


也就是说 "DOS头+PE头+节表+60H字节的重定位表+代码"只有 368字节.
可是,也许是水平有限,.我自己压缩这个pe文件的时候怎么也弄不了只有368字节,我压缩到最小也要500+字节的.
光pe头+节表就正好是368字节啊.
希望大家有兴趣的帮忙压缩一下,试试啦,能压缩到368字节的一定告诉我下方法啊,谢谢啦!

做好的文件见附件啦,正好是1536字节的.

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 451
活跃值: (78)
能力值: ( LV12,RANK:470 )
在线值:
发帖
回帖
粉丝
2
光pe头+节表就正好是368字节
需要手工调整PE阿..把一切空余都去掉
2008-2-13 09:12
0
雪    币: 225
活跃值: (43)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
光pe头+节表就正好是368字节
需要手工调整PE阿..把一切空余都去掉

zhuwg大哥,这个文件不大,帮忙把你调整过的文件传上来,我好学习一下!
2008-2-13 13:06
0
游客
登录 | 注册 方可回帖
返回
//