阅读:1120回复:2
一个简单的问题
要想在os boot 的时候 调试windows 中的某个驱动 该如何做?
我这样做怎么不行呢? ida 反汇编 一个 驱动,在入口处 该一天单字节 指令 为 int 3 在softice 的 general 中加入 i3here on 同时用ida 转换出 符号文件。在boot 是load,可是没有 中断啊 |
|
沙发#
发布于:2004-09-13 20:47
当然不可以,驱动在加载前会先检测是否被篡改
如果是你自己写的驱动,你可加个 int 3然后编译,这样断下来 但如果不是,需要采取其他途径了 |
|
|
板凳#
发布于:2004-09-14 16:52
晕死,它是校验 checksum ,crc,之类的吗?pe 文件 好象没有 校验位,怎么能把它给调回来呢?
|
|