这是什么位置,它代表什么 - "d:\w7rtm\minkernel\ntdll\ldrinit.c"

逆向工程 恶意软件
2021-07-04 06:07:54

在调试 exe 时遇到了这个问题。在任何地方都找不到它,所以我想我会把它放在这里。关于这可以用来做什么的任何想法?

CPU Disasm 地址十六进制转储命令注释 77887F10。64 3A 5C 77 3 ASCII "d:\w7rtm\minkern" ; ASCII "d:\w7rtm\minkernel\ntdll\ldrinit.c"

1个回答

看起来像您可能会在 Windows 7 的已检查(== 带有断言)版本中找到的路径,作为失败断言输出中的源路径。然而,让某些东西看起来更合法可能是假的。您将问题标记为 但我不太明白其中的联系。

鉴于路径,认为这是一些使用ntdll.dll由另一个名称加载的旧版本的代码并不是不可想象的奇怪的事情发生了,例如加载一秒钟ntoskrnl.exe以避开可能已打补丁的正在运行的内核。

无论如何,RTM 中的w7rtm意思是向制造商发布,是指 Windows 的第一个发布版本。考虑到这指的是 Windows 7,这已经几年的历史了。