首页
社区
课程
招聘
[讨论]第4题
2008-12-12 17:04 1706

[讨论]第4题

ccfer 活跃值
16
2008-12-12 17:04
1706
第4题
附件中bin下的test04.sys是源码直接release编译的
a.exe是把test04.sys的拷贝一份后只修改了子系统1个字节
b.exe和a.exe是完全一样的

test04.sys可以做为驱动加载,用debugview可以看到:This is sys info
a.exe和b.exe可以直接做为exe运行,用debugview可以看到:This is exe info
a.exe和b.exe可以用LoadDll.exe加载,用debugview可以看到:This is dll info

[培训]二进制漏洞攻防(第3期);满10人开班;模糊测试与工具使用二次开发;网络协议漏洞挖掘;Linux内核漏洞挖掘与利用;AOSP漏洞挖掘与利用;代码审计。

上传的附件:
收藏
点赞0
打赏
分享
最新回复 (2)
雪    币: 7300
活跃值: (3758)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
海风月影 22 2008-12-12 17:39
2
0
4. 100
雪    币: 7300
活跃值: (3758)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
海风月影 22 2008-12-19 10:29
3
0
sorry,ring0下面按照FFFFF000对齐,搜索内核时会蓝屏的

70分
游客
登录 | 注册 方可回帖
返回