阅读:2274回复:2
求助。。。简单的驱动逆向问题
我是新手,一直使用OD做动态分析,有点点驱动基础。
想学着分析驱动和用IDA进行静态分析。 问问 IDA里怎么早到DriverEntry入口啊,IDA装载驱动后,停在了public start,这里不像入口啊。 请高手指教,不胜感激。。。。千万别觉得问题太弱不好意思回答。 顺便请大家介绍下有关IDA的资料,书,电子书只要能看的就行,E文的就算了。 先谢谢了 |
|
沙发#
发布于:2008-12-29 16:59
public start 再往下走就是driver entry了,这个应该是编译器加上去的,free模式下有,check模式下是没有的。
我也刚学IDA,如果有错请大牛们指出。 |
|
板凳#
发布于:2008-12-31 15:47
谢谢赐教了.
|
|