首页
社区
课程
招聘
[原创]Sysinternals系列驱动逆向之(1)--RootkitRevealer完全逆向源码
2009-5-4 22:49 8860

[原创]Sysinternals系列驱动逆向之(1)--RootkitRevealer完全逆向源码

2009-5-4 22:49
8860
SysinternalsSuite中的驱动基本没什么新技术,
但Mark在SysinternalsSuite中使用的思路是值得学习的。。。

这是逆向的第一个驱动,RootkitRevealer完全逆向,完全可替换原驱动

[CTF入门培训]顶尖高校博士及硕士团队亲授《30小时教你玩转CTF》,视频+靶场+题目!助力进入CTF世界

上传的附件:
收藏
点赞7
打赏
分享
最新回复 (7)
雪    币: 2576
活跃值: (447)
能力值: ( LV2,RANK:85 )
在线值:
发帖
回帖
粉丝
wyfe 2009-5-4 23:33
2
0
分享的精神值得学习,收藏一份
雪    币: 308
活跃值: (25)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
痞子辉 1 2009-5-4 23:58
3
0
谢谢分享!支持下!
雪    币: 91
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
xygwf 2009-5-5 08:58
4
0
感谢, 支持, 收藏.
雪    币: 101
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wdwdavid 2009-7-10 14:12
5
0
正在学习这方面的东东,谢谢哈。
雪    币: 375
活跃值: (12)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
xPLK 3 2009-7-10 16:19
6
0
DiyHack总是有好东西。
雪    币: 412
活跃值: (30)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
ImHolly 1 2009-7-10 22:15
7
0
不错的
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
tensai 2009-7-22 14:20
8
0
不知道干什么用的~~
游客
登录 | 注册 方可回帖
返回