madsys
驱动牛犊
驱动牛犊
  • 注册日期2003-03-24
  • 最后登录2016-01-09
  • 粉丝3
  • 关注0
  • 积分24分
  • 威望121点
  • 贡献值0点
  • 好评度1点
  • 原创分0分
  • 专家分0分
阅读:3239回复:1

【请教】关于pwdump7的直接读取SAM文件的原理

楼主#
更多 发布于:2010-02-03 12:38
pwdump7可以直接从底层读取系统中正在使用的SAM、system文件,而不是注入到lsass进程中。
据说它是使用了rkdetecter的文件驱动。
请问这是什么原理呢?是否有类似的开源代码呢?

多谢啦!
kernel hacking
游客

返回顶部