Главная страница
Top.Mail.Ru    Яндекс.Метрика
Текущий архив: 2011.03.20;
Скачать: CL | DM;

Вниз

Можно ли извлечь процедуры и функции из драйвера.   Найти похожие ветки 

 
JohnKorsh   (2010-12-02 08:41) [0]

Не подскажет ли кто - есть ли утилита, извлекающая из драйвера (cisco.sys) функции и процедуры? В идеале - с задаваемыми параметрами. Или только дизассемблирование?


 
LondoMollari   (2010-12-02 11:13) [1]

>Не подскажет ли кто - есть ли утилита

Нет. Уголовный кодекс запрещает.


 
JohnKorsh   (2010-12-02 17:48) [2]

А в принципе, по структуре, без дизассемблирования возможно? Может где в файле компактно сложены?


 
qwertyuiop   (2010-12-02 17:51) [3]

что есть драйвер?


 
Игорь Шевченко ©   (2010-12-02 18:24) [4]

что есть функции из драйвера ?


 
JohnKorsh   (2010-12-07 16:50) [5]

dll или sys файл, содержащий коды управления железом. Мне надо бы из моей программы управлять этим железом. Я хотел бы знать, можно ли, не имея исходного кода dll и документации?


 
tesseract ©   (2010-12-07 16:52) [6]


> Я хотел бы знать, можно ли, не имея исходного кода dll и
> документации?


Дизассемблер предлагался?


 
Rouse_ ©   (2010-12-07 19:27) [7]

В драйвере нет функций и процедур доступных из третьего кольца, все что ты хочешь знать это протокол управления дровиной посредством IOCTL команд.
Пишешь небольшую приблуду, садящуюся на DeviceIOCall в приложении, которое общается с драйвером, и снимаешь траффик. После снятия оного можно что либо думать...


 
JohnKorsh   (2010-12-08 17:08) [8]

А где бы пример глянуть, или почитать, как писать, чтобы на DeviceIOCall зацепилась?


 
Rouse_ ©   (2010-12-08 17:47) [9]

Ищи перехват апи методом правки импорта/экспорта или через сплайсинг входной точки...


 
JohnKorsh   (2010-12-09 17:34) [10]

Спасибо.



Страницы: 1 вся ветка

Текущий архив: 2011.03.20;
Скачать: CL | DM;

Наверх




Память: 0.48 MB
Время: 0.018 c
1-1248841258
atruhin
2009-07-29 08:20
2011.03.20
Как узнать имя класса зная его ...


15-1291536797
oxffff
2010-12-05 11:13
2011.03.20
Доступны ли Вам блоги на blogspot.com?


2-1293118090
nza
2010-12-23 18:28
2011.03.20
Непонятка с копонентом


1-1249657830
ягость
2009-08-07 19:10
2011.03.20
Удалить строки из RichEdit


2-1293300922
makarik01
2010-12-25 21:15
2011.03.20
Помогите с dcpcrypt