阅读:1811回复:5
大虾们,我看不懂这个驱动,铁x的 文件加密驱动
水平实在有限,你们看一下吧:(
wu.... |
|
|
沙发#
发布于:2007-07-26 14:11
不是代码,看什么
|
|
|
板凳#
发布于:2007-07-26 14:36
看了一下,好象是ida的反汇编文件.
从里面的信息看,似乎是铁卷的加密驱动 |
|
|
地板#
发布于:2007-07-26 16:16
BIN 也上一个!
|
|
地下室#
发布于:2007-07-26 16:23
建议楼主去看下FILEMON然后补点DRIVERDEVELOP的知识后在看 接着动态跟踪下! 楼主IDB里的CompareProcess明显错误,那位置是GetProcessNameOffset 暴力取NAMEOFFSET和FIELMON一样!
|
|
5楼#
发布于:2007-07-26 17:13
引用第2楼znsoft于2007-07-26 14:36发表的 : 我装过铁卷,它好象没有驱动啊? |
|