首页
社区
课程
招聘
[求助]怎样逆向*.sys驱动文件
发表于: 2008-7-27 16:34 6947

[求助]怎样逆向*.sys驱动文件

2008-7-27 16:34
6947
最近看书看的晕,
快把心情看没了,
想从逆向下手,来点新的,
自己却不知道要怎么样来逆向它。
求大侠指教一下。

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 184
活跃值: (65)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
2
静态IDA
动态SICE 或者 Syser
2008-7-27 17:31
0
雪    币: 709
活跃值: (2420)
能力值: ( LV12,RANK:1010 )
在线值:
发帖
回帖
粉丝
3
LS回答的很全面了.
实在不行,CTL+F5一下
2008-7-27 17:43
0
雪    币: 375
活跃值: (12)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
4
补充:

动态的也可以WinDbg。

静态的还有C32Asm,不过比较难用了。
2008-7-27 18:11
0
雪    币: 203
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
谢谢了,试试softice
2008-7-27 18:25
0
雪    币: 184
活跃值: (65)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
6
还真不知道C32Asm可以反编驱动文件的。。。另外那软件似乎有点点兼容性问题。静态还是推荐IDA。
2008-7-27 20:39
0
雪    币: 203
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
虽然很想去动态的从softice中看看,可这两天光死机就死了N回(xp sp3)。

现在自己不敢打开它了,想想还是静态吧。
2008-7-29 16:39
0
雪    币: 63
活跃值: (17)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
8
用windbg动态调试
2008-7-31 10:59
0
游客
登录 | 注册 方可回帖
返回
//