zl20857607
驱动牛犊
驱动牛犊
  • 注册日期2008-12-08
  • 最后登录2009-01-15
  • 粉丝0
  • 关注0
  • 积分3分
  • 威望21点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
阅读:2215回复:2

求助。。。简单的驱动逆向问题

楼主#
更多 发布于:2008-12-25 19:08
我是新手,一直使用OD做动态分析,有点点驱动基础。
想学着分析驱动和用IDA进行静态分析。

问问
IDA里怎么早到DriverEntry入口啊,IDA装载驱动后,停在了public start,这里不像入口啊。
请高手指教,不胜感激。。。。千万别觉得问题太弱不好意思回答。
顺便请大家介绍下有关IDA的资料,书,电子书只要能看的就行,E文的就算了。
先谢谢了
troylees
驱动牛犊
驱动牛犊
  • 注册日期2006-05-10
  • 最后登录2009-05-01
  • 粉丝0
  • 关注0
  • 积分678分
  • 威望128点
  • 贡献值0点
  • 好评度67点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2008-12-29 16:59
public start 再往下走就是driver entry了,这个应该是编译器加上去的,free模式下有,check模式下是没有的。
我也刚学IDA,如果有错请大牛们指出。
zl20857607
驱动牛犊
驱动牛犊
  • 注册日期2008-12-08
  • 最后登录2009-01-15
  • 粉丝0
  • 关注0
  • 积分3分
  • 威望21点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
板凳#
发布于:2008-12-31 15:47
谢谢赐教了.
游客

返回顶部