首页
社区
课程
招聘
[求助].sys文件如何反汇编??
发表于: 2008-3-19 13:53 11342

[求助].sys文件如何反汇编??

2008-3-19 13:53
11342
有一些文件不是PE结构,一般的反汇编软件不行
如:
.SYS 文件;
.COM 文件;
以及 C:\ 中的 ntldr 文件

难道就只有用debug.exe加载??
在不知道文件数据结构的时候,
反汇编根本分不清是代码段还是数据段……

还望各位指点一下!

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (13)
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
2
只有少数特殊文件才是非PE
其他SYS都是PE
2008-3-19 14:13
0
雪    币: 19
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
偶也想知道如何看SYS文件的汇编.
2008-3-19 15:25
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
sys-->pe格式。我碰到过的都是。
IDA打开,拖一个sys进去就完了。
2008-3-19 15:41
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
用od也可以看。。。
2008-3-19 16:06
0
雪    币: 2155
活跃值: (29)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
6
知道了
谢谢!

那ntldr呢?
2008-3-19 16:33
0
雪    币: 234
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
我试了一下,把NTLDR改成NTLDR.SYS就可以了
2008-3-19 16:56
0
雪    币: 234
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
最好复制到另一个地方,现改
2008-3-19 16:57
0
雪    币: 2155
活跃值: (29)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
9
SYS文件是做什么的?
像EXE文件,还是像DLL文件?
2008-3-19 17:53
0
雪    币: 44229
活跃值: (19955)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
10
这是驱动文件
2008-3-19 18:08
0
雪    币: 2155
活跃值: (29)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
11
我知道是驱动
但是它也是PE结构文件
EXE是可执行的,可以调用DLL文件
DLL是动态装载的,可以被EXE调用
那么,SYS是怎么工作的??
是自己独立运行,还是被某个程序调用?
2008-3-19 19:52
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
关注一下,留个印
2008-3-19 20:30
0
雪    币: 215
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
13
按照LZ的理解方式,应该说成是dll类型的
比较接近被调用.
因为驱动是操作系统使用的
不知道对不对,根本没有相关的知识,只不过脑热一语
2008-3-19 21:06
0
雪    币: 197
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
电子书《天书夜读》有介绍,google 有的下
2008-3-20 07:56
0
游客
登录 | 注册 方可回帖
返回
//