xpemin
驱动牛犊
驱动牛犊
  • 注册日期2004-09-03
  • 最后登录2004-09-08
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
阅读:599回复:1

求教,关于系统问题!

楼主#
更多 发布于:2004-09-07 11:18
最近在xp上跟踪一个驱动文件,其取idt中16号中断向量偏移地址后,设为X,再X and 0FFFFF000h,然后依次减4K字节向上搜寻PE文件头,
哪位dx能告知这样搜寻下去,最终搜到的是哪个系统文件(我如此认为)的内存映像,谢谢!
wowocock
VIP专家组
VIP专家组
  • 注册日期2002-04-08
  • 最后登录2016-01-09
  • 粉丝16
  • 关注2
  • 积分601分
  • 威望1651点
  • 贡献值1点
  • 好评度1227点
  • 原创分1分
  • 专家分0分
沙发#
发布于:2004-09-07 12:02
NTOSKRNL。EXE
花开了,然后又会凋零,星星是璀璨的,可那光芒也会消失。在这样 一瞬间,人降生了,笑者,哭着,战斗,伤害,喜悦,悲伤憎恶,爱。一切都只是刹那间的邂逅,而最后都要归入死亡的永眠
游客

返回顶部