wdnfa
驱动牛犊
驱动牛犊
  • 注册日期2007-10-16
  • 最后登录2008-12-09
  • 粉丝0
  • 关注0
  • 积分250分
  • 威望29点
  • 贡献值0点
  • 好评度28点
  • 原创分0分
  • 专家分0分
阅读:1885回复:2

请教一个SSDT恢复问题

楼主#
更多 发布于:2007-11-10 12:49
  
    我想学习IS一样自己分析磁盘文件来恢复SSDT,确保自己调用的函数不是被HOOK的函数,由于有些Nt函数并没有被导出,不知道怎么做了。请教各位怎么直接从磁盘文件上获得定位的相关信息,先谢谢了
驱网无线,快乐无限
WQXNETQIQI
驱动大牛
驱动大牛
  • 注册日期2006-06-12
  • 最后登录2010-10-26
  • 粉丝0
  • 关注0
  • 积分13分
  • 威望1076点
  • 贡献值0点
  • 好评度895点
  • 原创分1分
  • 专家分0分
沙发#
发布于:2007-11-10 18:27
IS也是走的文件系统而不是磁盘。。。
RKU才是自己分析磁盘来读文件的。。。
Nt函数不够低层,直接IO吧~
驱动开发者 呵呵
wdnfa
驱动牛犊
驱动牛犊
  • 注册日期2007-10-16
  • 最后登录2008-12-09
  • 粉丝0
  • 关注0
  • 积分250分
  • 威望29点
  • 贡献值0点
  • 好评度28点
  • 原创分0分
  • 专家分0分
板凳#
发布于:2007-11-25 22:56
多谢MJ的提醒,   直接I/O..我水平还不够哦..
驱网无线,快乐无限
游客

返回顶部