アンタイ・フォレンジック妖怪の独り言

基本的にはデジタル・フォレンジックの技術について取り扱っていますが、記載内容には高確率で誤りが含まれる可能性があります。

ドライバ関連

カーネルモードのデバイスドライバのロード方法や状況確認などを確認するのに、何か良いツールやら情報ないかなと思い、「Windows Vista カーネルソフトウェア開発技法」をぺらぺらめくりながら色々と検索しているところなのですが、いくつかメモ。

DriverWalker
http://www001.upp.so-net.ne.jp/yamashita/product/dw/dw3.htm

Driver Verifierを使用してWindowsドライバをトラブルシューティングする方法
http://www.windows-world.jp/ms_support/-/67929.html

Windows Driver Model
http://ja.wikipedia.org/wiki/Windows_Driver_Model

脱線して見つけたのでメモだけ
Physical Address Extension - PAE の設計
http://www.microsoft.com/japan/whdc/system/platform/server/pae/default.mspx

プログラミングできない人なので、よくわからない点が多数・・・
世の中のカーネルモードドライバ(.sysファイル)ロード時にファイル名をランダムに 4文字とか 8文字で適当に作って動くようなのが一般的な動作としてあるのかが気になっているんですが、そんな動きをするのは怪しい奴だけ?(笑)しかもファイルは存在してないっぽいというか。。。