iterater
驱动牛犊
驱动牛犊
  • 注册日期2004-07-30
  • 最后登录2006-10-20
  • 粉丝0
  • 关注0
  • 积分17分
  • 威望6点
  • 贡献值0点
  • 好评度4点
  • 原创分0分
  • 专家分0分
阅读:1120回复:2

一个简单的问题

楼主#
更多 发布于:2004-09-13 14:20
要想在os boot 的时候 调试windows 中的某个驱动 该如何做?

我这样做怎么不行呢?
ida 反汇编 一个 驱动,在入口处 该一天单字节  指令 为 int 3
在softice 的 general 中加入 i3here on
同时用ida 转换出 符号文件。在boot 是load,可是没有 中断啊
AllenZh
驱动老牛
驱动老牛
  • 注册日期2001-08-19
  • 最后登录2015-11-27
  • 粉丝19
  • 关注10
  • 积分1316分
  • 威望2387点
  • 贡献值7点
  • 好评度321点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2004-09-13 20:47
当然不可以,驱动在加载前会先检测是否被篡改
如果是你自己写的驱动,你可加个 int 3然后编译,这样断下来
但如果不是,需要采取其他途径了
1,承接Windows下驱动/应用开发 2,本人原创虚拟鼠标/键盘,触摸屏,虚拟显卡,Mirror驱动,XP无盘的SCSI虚拟磁盘驱动等 3,windows下有尝技术服务(包括BUG调试,员工培训等) 欢迎深圳和海外企业联系.msn:mfczmh@sina.com
iterater
驱动牛犊
驱动牛犊
  • 注册日期2004-07-30
  • 最后登录2006-10-20
  • 粉丝0
  • 关注0
  • 积分17分
  • 威望6点
  • 贡献值0点
  • 好评度4点
  • 原创分0分
  • 专家分0分
板凳#
发布于:2004-09-14 16:52
晕死,它是校验 checksum ,crc,之类的吗?pe 文件 好象没有 校验位,怎么能把它给调回来呢?
游客

返回顶部