首页
社区
课程
招聘
[旧帖] [求助]如何查看EXE执行时所加载的驱动 0.00雪花
发表于: 2008-12-18 11:40 3833

[旧帖] [求助]如何查看EXE执行时所加载的驱动 0.00雪花

2008-12-18 11:40
3833
听说有些程序使用了驱动级的技术,比如冰刃。那么执行它的时候它把这个.sys文件释放到哪里去了?我试过搜索全盘,都找不到它的.sys文件,但是有时蓝屏的时候能看到它释放的这个.sys文件名称。还有就是EXE是如何使用这些驱动,这些驱动又是如何加载运行的?如何查看一个EXE运行时调用了哪些驱动?用冰刃也只能看到这个EXE的模块、线程,不能看到它使用了哪些驱动。麻烦高手解答下,在百度上根本找不到相关资料

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
cs32好象可以吧
2008-12-18 12:21
0
雪    币: 183
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
cs32是什么软件?
2008-12-22 01:47
0
雪    币: 236
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
单步运行这个软件,它会释放驱动的,这个时候,把驱动拷出来就行了
2008-12-26 21:46
0
游客
登录 | 注册 方可回帖
返回
//