首页
社区
课程
招聘
[翻译]逆向一个基于驱动的保护方案:Sandboxie
发表于: 2008-3-27 17:20 12078

[翻译]逆向一个基于驱动的保护方案:Sandboxie

2008-3-27 17:20
12078

原文取自ARTeam教程:http://arteam.accessroot.com/searchtuts.html

Reversing of a protection scheme based on drivers : Sandboxie

如何对驱动中的注册校验进行分析?
本文以静态分析的的方式对Sandboxie程序驱动进行了逆向分析,详细推断了驱
动内的注册校验过程及打补丁方法,并以裸函数调用的的方式完成了注册机的编写。

                                                 bambooooo 翻译


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 7
支持
分享
最新回复 (11)
雪    币: 260
活跃值: (102)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
2
匆匆看过原文了,再看个翻译版。
谢谢翻译。
2008-3-27 19:11
0
雪    币: 321
活跃值: (271)
能力值: ( LV13,RANK:1050 )
在线值:
发帖
回帖
粉丝
3
做个板凳学习,感谢楼主分享
2008-3-27 22:08
0
雪    币: 47147
活跃值: (20415)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
4
感谢你的付出!
今天论坛上好的出现的好东西不少。
2008-3-27 22:28
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
今年的好文大多都这么深奥。。
  
2008-3-27 23:01
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
好文 支持一下
2008-3-28 09:14
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
tkb
7
翻译还是很准的~~支持
2008-3-30 01:43
0
雪    币: 243
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
8
下载了!谢谢lz分享
2008-3-31 10:17
0
雪    币: 250
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
喜欢这样风格的文章,深入浅出,将道理说的很透彻,这才是cracker的精神
2008-3-31 21:25
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
感谢分享。下了研究研究~
2008-3-31 22:10
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
谢谢楼主分享。。。学习ing...
2008-4-29 02:41
0
雪    币: 244
活跃值: (69)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
12
制作相当精美,谢谢.
2008-4-29 09:58
0
游客
登录 | 注册 方可回帖
返回
//