-
-
稍微通用点的驱动下断
-
发表于: 2014-4-2 10:47 3071
-
分享一个写的稍微通用点的驱动断点脚本.
083K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6V1j5X3N6K6j5%4u0A6M7s2c8Q4x3X3g2Y4L8$3!0Y4L8r3g2U0L8$3c8W2i4K6u0W2j5$3!0E0i4K6u0r3k6$3W2@1i4K6u0r3N6$3W2F1k6r3u0Y4i4K6u0r3M7%4W2K6i4K6u0W2M7H3`.`.
对于调试别人的非boot型的驱动加载有效.
对于sx ld无效的同学可以试试.
效果如下
驱动:\SystemRoot\System32\Drivers\ParVdm.SYS,基址:0xf8c0c000
断入口用 bp 0xf8c0c000+poi(poi(0xf8c0c000+0x3c)+0xf8c0c000+0x28)
083K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6V1j5X3N6K6j5%4u0A6M7s2c8Q4x3X3g2Y4L8$3!0Y4L8r3g2U0L8$3c8W2i4K6u0W2j5$3!0E0i4K6u0r3k6$3W2@1i4K6u0r3N6$3W2F1k6r3u0Y4i4K6u0r3M7%4W2K6i4K6u0W2M7H3`.`.
对于调试别人的非boot型的驱动加载有效.
对于sx ld无效的同学可以试试.

效果如下
驱动:\SystemRoot\System32\Drivers\ParVdm.SYS,基址:0xf8c0c000
断入口用 bp 0xf8c0c000+poi(poi(0xf8c0c000+0x3c)+0xf8c0c000+0x28)
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
赞赏
他的文章
- [原创]windbg 脚本化扩展 xcwd 13655
- [原创]BDArKit 2.0.13.10 还原 4808
- [原创]从内核创建用户态线程 29065
- [原创]从内核在WOW64进程中执行用户态shellcode 15942
- 稍微通用点的驱动下断 3072
赞赏
雪币:
留言: