吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 423|回复: 1
上一主题 下一主题
收起左侧

[其他原创] 使用GPT还原Windows 内核驱动

[复制链接]
跳转到指定楼层
楼主
JackLSQ 发表于 2026-6-26 11:55 回帖奖励
window 驱动文件相对于应用程序来说要简洁一些,更适合进行还原。

本次测试还原的驱动68kb,大概60+个函数。驱动还原的难点是在它自定义的结构体成员的识别。如果这些能分析出来还原还是很快的。

一般68kb 大小的驱动,采用人工分析+IDA的方式,还原需要两个月左右的时间。

使用GPT 之后大大缩短还原的时间,由于我使用的GPT 是plus  版本,花费了一周半的时间还原完,如果使用pro 版本 一个两三天可以还原完。


下面是还原前IDA中的代码(后期通过添加 相关结构体 修正后的 是为了校验GPT 还原的是否准确)及GPT分析完给出的代码


IDA 中的代码


GPT 还原出来的代码



IDA 中的代码



还原出来的代码




最后提供一份我写的skill,仅供参考。
skills.zip (12.94 KB, 下载次数: 5)

免费评分

参与人数 1吾爱币 +3 热心值 +1 收起 理由
wtujoxk + 3 + 1 我很赞同!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

沙发
wtujoxk 发表于 2026-6-26 16:54
感谢分享skill
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - 52pojie.cn ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2026-6-27 06:07

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表