KsDumper 适用于windows10的dump程序,包括VMP格式(只是unpack和dump)
本帖最后由 johnwas 于 2021-10-18 12:36 编辑KsDump是利用了内核程序的帮助来进行dump程序文件的工具, 最新版本是1.1, 但是他的自带的内核驱动程序已经无法在win10下加载(按其使用说明操作的话会蓝屏)
附件中使用了其他程序加载内核程序,可以在windows10下运行
使用方法:
运行 KsDumperClient 之前,先以超级用户的身份执行一次 "Driver/LoadUnsignedDriver.bat"
注意:本程序只是进行unpack和dump,没有做其他demutation 和devisualize。 可以在dump完程序后,再进行其他处理
https://github.com/IrNep/KsDumper/releases wuyanliang 发表于 2021-10-18 15:37
https://github.com/IrNep/KsDumper/releases
这个原版的已经有一年多没有更新了,里面带的drvmap在windows10下加载驱动会蓝屏(在我2台机器上都是这样)。 老版本用了,感觉效果不好。 学习一下如何使用,感谢楼主分享。 收藏,谢谢 超级NB的教程,真是厉害啊,谢谢分享
支持原创!谢谢分享! 新版更新了什么呢?