会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
Ox9A82
热爱Windows,热爱内核技术~
管理
2016年5月23日
PowerTool x64驱动模块逆向分析(持续更新)
摘要: 比赛打完了,来继续搞了,因为那个主动防御正在写,所以想找找思路正好想到可以来逆向一下PT的驱动模块看看pt大大是怎么写的程序。 PT x64版本的驱动模块是这个kEvP64.sys。 0x0 先来看看DriverEntry 函数的26、27行把程序的注册表目录的字符串保存到了局部数组中,然后又存在了
阅读全文
posted @ 2016-05-23 15:29 Ox9A82
阅读(2290)
评论(0)
推荐(0)
编辑
公告