静态分析驱动的一点技巧


习惯了OD和IDA的组合,也懒的装内核调试器了,好在需要分析驱动的时候特别少,而且只用IDA就可以玩的转。
最近在整驱动的过程中积累了点技巧,把他们记录下来,以慰同菜。

...