(AVP)卡巴驱动程序载入分析随记 by Sucsor/RCT 忘记是什么原因了,去年曾经跟踪过AVP的驱动程序,发现kl1.sys的驱动程序中多出了几个设备对象,但是代码中又没有找到创建设备对象相应的代码.后来发现在是在别的驱动里创建的,但是在KD时,又没有发现其模块...
全文
回复(14) 2007-02-02 09:44 来自版块 - 黑客反汇编之 asm2c
表情
lunlun谢谢啦,我遇到问题。 卡巴和自己过滤驱动蓝屏,原来卡巴这样加载,但是有没有好方式处理他所造成蓝屏呢?(2009-05-05 16:33)
zyanswer@21cn.c(2008-12-19 12:03)
yangxb771224thanks(2008-08-26 19:49)
hongfu830202回头写篇破文,小弟系菜鸟,大家多多帮助啊(2008-03-08 12:38)
poize我估计很多人已经对卡巴了解很深了(2008-01-03 11:10)
laoye360(2007-12-30 10:57)
gleonVery GOod!!(2007-04-12 22:29)
wu1239Thanks.(2007-03-28 20:28)
flyfoxgood(2007-03-27 19:28)
CFC4N感谢CCTV.???V (2007-02-13 15:34)

返回顶部