从AntiAdwa.dll的资源中取得的pnp%s.sys 。中午午休的时候将其逆向分析重新写成源码。注意,编译号的驱动必须以boot方式启动才会有效。附件中有源码和idb文件。
免责声明:此文件是由逆向分析取得,只可用于学习研究之用途。本人对他人使用本文件中的代码所引起的后果概不负责。
下载链接:http://www.erawtfos.com/others/pnp.rar
我blog上的文章链接:http://www.erawtfos.com/doskey/?p=6
作者午休期间对从AntiAdwa.dll资源中获取的pnp%s.sys进行了逆向分析,并重新编写了源码。该驱动需以boot模式启动才有效。文中提供了源码及idb文件的下载链接。
从AntiAdwa.dll的资源中取得的pnp%s.sys 。中午午休的时候将其逆向分析重新写成源码。注意,编译号的驱动必须以boot方式启动才会有效。附件中有源码和idb文件。
免责声明:此文件是由逆向分析取得,只可用于学习研究之用途。本人对他人使用本文件中的代码所引起的后果概不负责。
下载链接:http://www.erawtfos.com/others/pnp.rar
我blog上的文章链接:http://www.erawtfos.com/doskey/?p=6
1331

被折叠的 条评论
为什么被折叠?