首页
社区
课程
招聘
[讨论]如何利用 windbg+vm 动态跟踪NtDeleteFile函数执行的全过程
发表于: 2008-10-4 21:32 7129

[讨论]如何利用 windbg+vm 动态跟踪NtDeleteFile函数执行的全过程

2008-10-4 21:32
7129
如何利用 windbg+vm 动态跟踪NtDeleteFile函数执行的全过程,各位同学,请指点一二,谢谢啦~~

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 451
活跃值: (78)
能力值: ( LV12,RANK:470 )
在线值:
发帖
回帖
粉丝
2
偶只知道删除文件是
向FSD发送IRP_MJ_SET_INFORMATION的IRP
2008-10-4 22:10
0
雪    币: 63
活跃值: (17)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
3
bp NtDeleteFile
2008-10-4 22:11
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
4
如何用WinDBG跟踪KiTrap03?
2008-10-4 22:42
0
雪    币: 130
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
循环输入 t...
2008-10-4 22:48
0
雪    币: 108
活跃值: (141)
能力值: ( LV9,RANK:490 )
在线值:
发帖
回帖
粉丝
6
加上EXDI估计可以,买机器价格估计有点。。。哈哈
2008-10-4 23:23
0
雪    币: 325
活跃值: (97)
能力值: ( LV13,RANK:530 )
在线值:
发帖
回帖
粉丝
7
继续膜拜 4,6楼。
2008-10-4 23:28
0
游客
登录 | 注册 方可回帖
返回
//