前几天看到一个软件,反编译后看到的狗驱动名称如下:
push 0 ; hTemplateFile
push 0 ; dwFlagsAndAttributes
push 3 ; dwCreationDisposition
push 0 ; lpSecurityAttributes
push 0 ; dwShareMode
push 0 ; dwDesiredAccess
push offset a_Sentinel_vxd ; a_Sentinel_vxd db '\\.\SENTINEL.VXD',0
call CreateFileA
mov ecx, [esp+arg_0]
cmp eax, 0FFFFFFFFh
mov [ecx], eax
jnz short loc_95A7C8
根据这个能判断出狗的型号吗?上面的驱动是什么狗的驱动?
另:这个软件启动后如果检测不到狗,就自动退出,没有任何信息提示。
[培训]科锐逆向工程师培训第53期2025年7月8日开班!