我正在尝试对包含 2 个组件、Windows 服务和控制面板应用程序的驱动程序进行逆向工程。我逆向工程的目标是用我自己的程序替换控制面板。
现在据我所知,我有几种可能的方法:
- 我尝试对控制面板进行逆向工程,并发现发送的呼叫。但是这个面板包含很多英国媒体报道。
- 我尝试对服务进行逆向工程,并发现所需的输入。但该服务还处理其他(未知)功能。
- 我尝试捕捉面板和服务之间的通信。
现在 3 将是最简单的方法,但我不知道这在技术上是否可行。然后我尝试了选项 2,但我只能静态分析 exe,因为动态分析会导致它过早崩溃。选项1似乎是最合乎逻辑的,这是我尝试的第一个,但我真的找不到一个有趣的起点。
有没有人可以指出我正确的方向。我有一些来自rackme 和应用程序的逆向工程经验,但这是我第一次尝试逆向驱动程序。