阅读:5895回复:18
驱动程序病毒的探索.
大家病毒的第一件事就是搜索函数地址,那么在Kernel Mode怎么获得函数地址呢?
我的想法是在感染驱动程序时,利用宿主程序的IofCallDriver函数的地址,然后得到其它函数的地址. |
|
|
沙发#
发布于:2004-03-06 17:51
什么垃圾呀。这也叫驱动病毒,我晕
去看看我写的驱动病毒代码吧!~! 小朋友 :) |
|
|
板凳#
发布于:2004-03-25 19:19
to yangmin26:
将你的给我传一份 yonghong204@yahoo.com.cn :D |
|
地板#
发布于:2004-06-10 16:26
什么垃圾呀。这也叫驱动病毒,我晕 到什么地方去看呀? 给个连接嘛 |
|
|
地下室#
发布于:2004-06-10 16:34
小朋友到不一定,如果真是有怎样呢?谁还没有做过小朋友呢?
长大需要一个过程,需要时间和知识的积累嘛,这样对人家可不是你们大人的风格哟 |
|
|
5楼#
发布于:2004-07-01 13:31
有什么牛的,拿出来让俺见识见识
|
|
6楼#
发布于:2004-07-28 14:33
不错
|
|
7楼#
发布于:2004-11-25 17:41
哦,也给我发一份。smilelucifer@sina.com
|
|
8楼#
发布于:2005-02-01 13:09
每个人都是从小朋友成长过来的。难道你生下来就牛比
|
|
|
9楼#
发布于:2005-02-15 10:21
强烈鄙视二楼!
|
|
|
10楼#
发布于:2007-01-17 21:14
强烈鄙视二楼!
|
|
|
11楼#
发布于:2007-01-21 11:15
|
|
12楼#
发布于:2007-03-31 19:36
To yangmin26:
你牛什么呀! 真是什么人都有,比盖茨还牛 |
|
|
13楼#
发布于:2007-05-10 09:09
有吗?给我一份
jackie.jiang@yahoo.com.cn |
|
14楼#
发布于:2007-09-15 10:17
昏迷 把你的东西 发来
|
|
15楼#
发布于:2008-10-29 15:45
强烈鄙视二楼!
|
|
16楼#
发布于:2009-03-10 14:52
鄙视2楼的
经验都是有个积累过程。 |
|
17楼#
发布于:2009-11-30 12:52
爷爷都是从孙子走过来的
|
|
|
禁止发言
|
18楼#
发布于:2010-05-04 21:37
用户被禁言,该主题自动屏蔽! |