Chinaunix首页 | 论坛 | 博客
  • 博客访问: 372418
  • 博文数量: 64
  • 博客积分: 2975
  • 博客等级: 少校
  • 技术积分: 831
  • 用 户 组: 普通用户
  • 注册时间: 2007-01-14 10:59
文章存档

2014年(2)

2012年(7)

2010年(40)

2009年(5)

2008年(8)

2007年(2)

分类: WINDOWS

2010-05-21 16:17:21

在寒江独钓:windows内核安全编程中介绍使用srvinstw来安装驱动,下载地址是

说该程序竟然不支持sys扩展名,试用后也证实这一点,想修改该程序支持sys扩展名.

使用PEiD发现该程序使用了ASPack 2.12加压缩壳了。在
下载脱壳工具waspack,执行脱壳。

使用untraedit打开脱壳后的程序,查找字符串Services
Offset      0  1  2  3  4  5  6  7   8  9  A  B  C  D  E  F
00001120   00 00 00 00 00 00 00 00  42 72 6F 77 73 65 00 00   ........Browse..
00001130   53 65 72 76 69 63 65 73  00 2A 2E 65 78 65 3B 2A   Services.*.exe;*
00001140   2E 63 6F 6D 00 00 00 00  25 73 25 75 00 00 00 00   .com....%s%u....
将*.com改成*.sys保存。

运行修改后的程序,发现可以支持sys扩展名.
阅读(1619) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~