首页
社区
课程
招聘
[讨论]如何利用 windbg+vm 动态跟踪NtDeleteFile函数执行的全过程
2008-10-4 21:32 6705

[讨论]如何利用 windbg+vm 动态跟踪NtDeleteFile函数执行的全过程

2008-10-4 21:32
6705
如何利用 windbg+vm 动态跟踪NtDeleteFile函数执行的全过程,各位同学,请指点一二,谢谢啦~~

阿里云助力开发者!2核2G 3M带宽不限流量!6.18限时价,开 发者可享99元/年,续费同价!

收藏
点赞0
打赏
分享
最新回复 (6)
雪    币: 451
活跃值: (78)
能力值: ( LV12,RANK:470 )
在线值:
发帖
回帖
粉丝
zhuwg 11 2008-10-4 22:10
2
0
偶只知道删除文件是
向FSD发送IRP_MJ_SET_INFORMATION的IRP
雪    币: 63
活跃值: (17)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
nevergone 3 2008-10-4 22:11
3
0
bp NtDeleteFile
雪    币: 6073
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
forgot 26 2008-10-4 22:42
4
0
如何用WinDBG跟踪KiTrap03?
雪    币: 130
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
sojoo 2008-10-4 22:48
5
0
循环输入 t...
雪    币: 108
活跃值: (141)
能力值: ( LV9,RANK:490 )
在线值:
发帖
回帖
粉丝
NetRoc 12 2008-10-4 23:23
6
0
加上EXDI估计可以,买机器价格估计有点。。。哈哈
雪    币: 325
活跃值: (97)
能力值: ( LV13,RANK:530 )
在线值:
发帖
回帖
粉丝
foxabu 13 2008-10-4 23:28
7
0
继续膜拜 4,6楼。
游客
登录 | 注册 方可回帖
返回