注册 登录
编程论坛 汇编论坛

关于CIH研究的问题

孔家 发布于 2013-10-29 13:16, 621 次点击
这几天将CIH重新拿出来认真看看,其中的奥秘。但还是感觉有点吃力。在网上找的是邹丹大侠注释过的但还是有许多的问题,不是很了解
我对于vxd技术不是很了解,陈盈豪写的太底层,貌似很少调用现成的函数,还有就是寄存器真的太多了,源代码看的脑袋很晕,关于堆栈的操作也有点难
我学习过win32 asm  关于驱动也了解过的   有时候想查找资料貌似很难
没有现成的ddk   vxd 的资料少的可怜
有研究 过 CIH的专家 给点建议
该从哪个方向下手?????????
3 回复
#2
zklhp2013-10-29 15:54
不用研究了 他当时用的技术现在早就淘汰了 研究了也没啥用

VxD是win9x里面的一套机制 现在的NT架构早就没这玩意了 至于寄存器多么 呵呵 汇编就这样
#3
hu9jj2013-10-30 19:22
嫌寄存器多就学其他高级语言,不与底层硬件直接打交道。
#4
孔家2013-11-01 13:49
回复 2楼 zklhp
CIH的三大模块,1.文件系统挂钩,以及对文件的操作2.BIOS的刷写3.硬盘的破坏,其中关于硬盘的破坏,邹丹大侠已经将IOS_SendCommand调用的结构给出了,请问如何将BIOS映射到内存空间中,然后刷写,请问到何处寻找关于vmm调用的信息?
1