标题:关于CIH研究的问题
只看楼主
孔家
Rank: 2
等 级:论坛游民
帖 子:6
专家分:14
注 册:2013-1-13
结帖率:100%
已结贴  问题点数:20 回复次数:3 
关于CIH研究的问题
这几天将CIH重新拿出来认真看看,其中的奥秘。但还是感觉有点吃力。在网上找的是邹丹大侠注释过的但还是有许多的问题,不是很了解
我对于vxd技术不是很了解,陈盈豪写的太底层,貌似很少调用现成的函数,还有就是寄存器真的太多了,源代码看的脑袋很晕,关于堆栈的操作也有点难
我学习过win32 asm  关于驱动也了解过的   有时候想查找资料貌似很难
没有现成的ddk   vxd 的资料少的可怜
有研究 过 CIH的专家 给点建议
该从哪个方向下手?????????
搜索更多相关主题的帖子: 源代码 寄存器 技术 网上 资料 
2013-10-29 13:16
zklhp
Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20
来 自:china
等 级:贵宾
威 望:254
帖 子:11485
专家分:33241
注 册:2007-7-10
得分:10 
不用研究了 他当时用的技术现在早就淘汰了 研究了也没啥用

VxD是win9x里面的一套机制 现在的NT架构早就没这玩意了 至于寄存器多么 呵呵 汇编就这样
2013-10-29 15:54
hu9jj
Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20
来 自:红土地
等 级:贵宾
威 望:396
帖 子:11713
专家分:43267
注 册:2006-5-13
得分:10 
嫌寄存器多就学其他高级语言,不与底层硬件直接打交道。

活到老,学到老! http://www. E-mail:hu-jj@
2013-10-30 19:22
孔家
Rank: 2
等 级:论坛游民
帖 子:6
专家分:14
注 册:2013-1-13
得分:0 
回复 2楼 zklhp
CIH的三大模块,1.文件系统挂钩,以及对文件的操作2.BIOS的刷写3.硬盘的破坏,其中关于硬盘的破坏,邹丹大侠已经将IOS_SendCommand调用的结构给出了,请问如何将BIOS映射到内存空间中,然后刷写,请问到何处寻找关于vmm调用的信息?
2013-11-01 13:49



参与讨论请移步原网站贴子:https://bbs.bccn.net/thread-422697-1-1.html




关于我们 | 广告合作 | 编程中国 | 清除Cookies | TOP | 手机版

编程中国 版权所有,并保留所有权利。
Powered by Discuz, Processed in 0.207724 second(s), 8 queries.
Copyright©2004-2025, BCCN.NET, All Rights Reserved