首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
2
0
[求助]为什么驱动文件加载后可以从硬盘里删除?
发表于: 2010-8-28 18:47
6318
[求助]为什么驱动文件加载后可以从硬盘里删除?
aqtata
2
2010-8-28 18:47
6318
sys文件被启动后,为什么可以从硬盘上删除?
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
#系统底层
收藏
・
2
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
6
)
aqtata
雪 币:
319
活跃值:
(1531)
能力值:
( LV7,RANK:100 )
在线值:
发帖
76
回帖
358
粉丝
2
关注
私信
aqtata
2
2
楼
沉的好快~~~~
2010-8-28 22:54
0
morning
雪 币:
367
活跃值:
(35)
能力值:
( LV5,RANK:70 )
在线值:
发帖
35
回帖
494
粉丝
3
关注
私信
morning
1
3
楼
因为系统把它加载到内存了,不再读取文件.
这和ring3 PE文件映射不同.
2010-8-29 09:04
0
dayang
雪 币:
220
活跃值:
(886)
能力值:
( LV2,RANK:10 )
在线值:
发帖
38
回帖
942
粉丝
1
关注
私信
dayang
4
楼
ring3要是也能这么做就好了!我一直想知道RING3中怎么实现呀!
2010-8-29 11:15
0
evilcode
雪 币:
254
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
45
回帖
398
粉丝
0
关注
私信
evilcode
5
楼
不知道驱动超大的话,会不会也拉进去。。。谁搞一个巨型驱动然后加载后看删除不删除
2010-8-29 11:36
0
Fypher
雪 币:
636
活跃值:
(174)
能力值:
( LV9,RANK:260 )
在线值:
发帖
20
回帖
251
粉丝
8
关注
私信
Fypher
4
6
楼
ring3加载PE文件时,并不全部读入内存,而是直接将该文件作为pagefile映射到内存中即可。
2010-8-29 15:26
0
aqtata
雪 币:
319
活跃值:
(1531)
能力值:
( LV7,RANK:100 )
在线值:
发帖
76
回帖
358
粉丝
2
关注
私信
aqtata
2
7
楼
谢谢3楼的朋友解答
2010-8-29 18:53
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
aqtata
2
76
发帖
358
回帖
100
RANK
关注
私信
他的文章
[求助]x64内存DLL如何捕获C++异常?
4431
[求助]开发LSP时如何调试?
4958
[求助]Ring3下能修改DLL路径?
4059
[求助]搭建WDK,缺少ntddk.h是怎么回事?
7704
[求助]怎样在PC上获取APK包签名?
5172
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部