madsys
驱动牛犊
驱动牛犊
  • 注册日期2003-03-24
  • 最后登录2016-01-09
  • 粉丝3
  • 关注0
  • 积分24分
  • 威望121点
  • 贡献值0点
  • 好评度1点
  • 原创分0分
  • 专家分0分
阅读:3325回复:1

【请教】关于pwdump7的直接读取SAM文件的原理

楼主#
更多 发布于:2010-02-03 12:38
pwdump7可以直接从底层读取系统中正在使用的SAM、system文件,而不是注入到lsass进程中。
据说它是使用了rkdetecter的文件驱动。
请问这是什么原理呢?是否有类似的开源代码呢?

多谢啦!
kernel hacking
znsoft
管理员
管理员
  • 注册日期2001-03-23
  • 最后登录2023-10-25
  • 粉丝300
  • 关注6
  • 积分910分
  • 威望14796点
  • 贡献值7点
  • 好评度2410点
  • 原创分5分
  • 专家分100分
  • 社区居民
  • 最爱沙发
  • 社区明星
沙发#
发布于:2010-02-04 06:30
是不是直接发irp下去?
http://www.zndev.com 免费源码交换网 ----------------------------- 软件创造价值,驱动提供力量! 淡泊以明志,宁静以致远。 ---------------------------------- 勤用搜索,多查资料,先搜再问。
游客

返回顶部