eXeL@B —› Основной форум —› Реверсинг драйвера SYS - как найти IRP обработчик |
Посл.ответ | Сообщение |
|
Создано: 24 декабря 2012 12:44 · Личное сообщение · #1 Файл в аттаче,называется SIEMENS KeyDriver .В IDA Pro 5 находится функция IoCreateDevice и IoCreateSymbolicLinkName. Как найти то место,где происходит обработка данных при вызове его из usermode командой DeviceIoControl? 3dd2_24.12.2012_EXELAB.rU.tgz - keydriver.sys |
|
Создано: 24 декабря 2012 12:51 · Поправил: BfoX · Личное сообщение · #2 Code:
----- ...или ты работаешь хорошо, или ты работаешь много... | Сообщение посчитали полезным: ECROFONIVS_REBMEM |
|
Создано: 24 декабря 2012 13:20 · Личное сообщение · #3 |
|
Создано: 24 декабря 2012 13:43 · Личное сообщение · #4 |
|
Создано: 24 декабря 2012 13:46 · Личное сообщение · #5 |
eXeL@B —› Основной форум —› Реверсинг драйвера SYS - как найти IRP обработчик |
Эта тема закрыта. Ответы больше не принимаются. |