首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
经典问答
发新帖
0
0
[求助].sys文件如何反汇编??
发表于: 2008-3-19 13:53
11501
[求助].sys文件如何反汇编??
LiXMX
2008-3-19 13:53
11501
有一些文件不是PE结构,一般的反汇编软件不行
如:
.SYS 文件;
.COM 文件;
以及 C:\ 中的 ntldr 文件
难道就只有用debug.exe加载??
在不知道文件数据结构的时候,
反汇编根本分不清是代码段还是数据段……
还望各位指点一下!
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
13
)
笨笨雄
雪 币:
846
活跃值:
(221)
能力值:
(RANK:570 )
在线值:
发帖
212
回帖
3620
粉丝
23
关注
私信
笨笨雄
14
2
楼
只有少数特殊文件才是非PE
其他SYS都是PE
2008-3-19 14:13
0
fancily
雪 币:
19
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
28
回帖
132
粉丝
0
关注
私信
fancily
3
楼
偶也想知道如何看SYS文件的汇编.
2008-3-19 15:25
0
NsMegadeth
雪 币:
201
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
9
粉丝
0
关注
私信
NsMegadeth
4
楼
sys-->pe格式。我碰到过的都是。
IDA打开,拖一个sys进去就完了。
2008-3-19 15:41
0
lovelyfrog
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
173
粉丝
0
关注
私信
lovelyfrog
5
楼
用od也可以看。。。
2008-3-19 16:06
0
LiXMX
雪 币:
2155
活跃值:
(29)
能力值:
( LV3,RANK:20 )
在线值:
发帖
28
回帖
336
粉丝
1
关注
私信
LiXMX
6
楼
知道了
谢谢!
那ntldr呢?
2008-3-19 16:33
0
netpg
雪 币:
234
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
27
粉丝
0
关注
私信
netpg
7
楼
我试了一下,把NTLDR改成NTLDR.SYS就可以了
2008-3-19 16:56
0
netpg
雪 币:
234
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
27
粉丝
0
关注
私信
netpg
8
楼
最好复制到另一个地方,现改
2008-3-19 16:57
0
LiXMX
雪 币:
2155
活跃值:
(29)
能力值:
( LV3,RANK:20 )
在线值:
发帖
28
回帖
336
粉丝
1
关注
私信
LiXMX
9
楼
SYS文件是做什么的?
像EXE文件,还是像DLL文件?
2008-3-19 17:53
0
kanxue
雪 币:
50161
活跃值:
(20620)
能力值:
(RANK:350 )
在线值:
发帖
2375
回帖
17046
粉丝
549
关注
私信
kanxue
8
10
楼
这是驱动文件
2008-3-19 18:08
0
LiXMX
雪 币:
2155
活跃值:
(29)
能力值:
( LV3,RANK:20 )
在线值:
发帖
28
回帖
336
粉丝
1
关注
私信
LiXMX
11
楼
我知道是驱动
但是它也是PE结构文件
EXE是可执行的,可以调用DLL文件
DLL是动态装载的,可以被EXE调用
那么,SYS是怎么工作的??
是自己独立运行,还是被某个程序调用?
2008-3-19 19:52
0
hswqs
雪 币:
201
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
32
粉丝
0
关注
私信
hswqs
12
楼
关注一下,留个印
2008-3-19 20:30
0
wsyzyddd
雪 币:
215
活跃值:
(10)
能力值:
( LV4,RANK:50 )
在线值:
发帖
13
回帖
124
粉丝
0
关注
私信
wsyzyddd
1
13
楼
按照LZ的理解方式,应该说成是dll类型的
比较接近被调用.
因为驱动是操作系统使用的
不知道对不对,根本没有相关的知识,只不过脑热一语
2008-3-19 21:06
0
demonking
雪 币:
197
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
12
回帖
116
粉丝
0
关注
私信
demonking
14
楼
电子书《天书夜读》有介绍,google 有的下
2008-3-20 07:56
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
LiXMX
28
发帖
336
回帖
20
RANK
关注
私信
他的文章
[转帖]分享一个讲解BIOS知识的博客
5105
[求助]相同的加壳程序,在不同版本的XP中脱壳方法有差异吗???
3808
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部