mhxueshan
驱动牛犊
驱动牛犊
  • 注册日期2008-06-12
  • 最后登录2011-02-20
  • 粉丝2
  • 关注0
  • 积分8分
  • 威望52点
  • 贡献值2点
  • 好评度0点
  • 原创分0分
  • 专家分0分
阅读:2243回复:2

想学Rootkit,但是一直有些问题不懂

楼主#
更多 发布于:2008-06-25 18:05
    大哥们好,我刚粗略看了下 Programming the Microsoft Windows Driver Model 的中文版,大概了解驱动的结构和框架
  
  但是我的最终目的是开发RootKit,现在我有很多问题搞不懂想请问一下:

    1.RootKit 和 驱动 有什么关系?
    因为我感觉RootKit里面用到的驱动的东西不是很多,什么IRQ请求东西的都用得不多,那为什么要用驱动写RootKit呢?

    2.驱动里面的函数是调用的哪里的?
    我写WIN32应用程序的时候知道ReadFile()是在Kernel32.dll里面,那ZwReadFile()是在哪个文件里面呢?我看过win32k.sys导出函数,没有发现这个函数,只看到了字符串处理的函数

  3.我大概了解驱动了之后 写RootKit 怎么入手?
    呵呵,这是最实际的问题,还需要了解其他什么东西?

    俺是新手,请大家不要笑我
Artist
ai3000
驱动牛犊
驱动牛犊
  • 注册日期2007-01-08
  • 最后登录2011-01-18
  • 粉丝2
  • 关注1
  • 积分10分
  • 威望140点
  • 贡献值1点
  • 好评度75点
  • 原创分1分
  • 专家分0分
沙发#
发布于:2008-06-25 22:57
清华大学出版社 出了一本RootKit 的书建议你看一下。
mhxueshan
驱动牛犊
驱动牛犊
  • 注册日期2008-06-12
  • 最后登录2011-02-20
  • 粉丝2
  • 关注0
  • 积分8分
  • 威望52点
  • 贡献值2点
  • 好评度0点
  • 原创分0分
  • 专家分0分
板凳#
发布于:2008-06-26 11:19
想不到还有这方面的教材,真是很惊喜,多谢了
Artist
游客

返回顶部