青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

小默

(zz)初步實現系統級攔截應用程序取硬盤物理序列號

標 題: 【原創】初步實現系統級攔截應用程序取硬盤物理序列號
作 者: rockhard
時 間: 2006-11-29,12:09
鏈 接: http://bbs.pediy.com/showthread.php?t=35626

【文章標題】: 初步實現系統級攔截應用程序取硬盤物理序列號
【文章作者】: rockhard
【作者郵箱】: wnh1@sohu.com
【作者聲明】: 只是感興趣,沒有其他目的。失誤之處敬請諸位大俠賜教!
--------------------------------------------------------------------------------
【詳細過程】
  以前想模擬某個程序取硬盤系列號,就將一個DLL注入進去,攔截DeviceIoControl的返回值,將其修改為目標硬盤的值。
  后來看到REGMON 從SSDT著手攔截注冊表操作,可以看到任何程序的讀寫操作,就仿著改了一下程序。經測試可以欺騙相當
  一部分程序讀硬盤序列號,包括ASPROTECT及用其加密算法的子孫:)。
  
  我的思路是這樣的:
   
  1、首先用程序取自己的真正的硬盤序列號,假設為XXXX
  
  2、攔截系統的ZwDeviceIoControlFile,并判斷入口參數中的IoControlCode ,只有某幾個特定的值用來取序列號的,
     目前在所有的程序中取硬盤序列號的,我只發現兩個值,一個是0x7c088,另外一個是什么忘了。
     
     如果IoControlCode為上面的值,讀取系統原有的ZwDeviceIoControlFile返回BUFFER,并用串匹配方法查找這個返回值中存在
     不存在XXXX,如果存在,替換為你要欺騙的值.
  
  代碼很簡單:
  
  UCHAR __DiskSerial[DISK_SERIAL_BUFF_LENGTH]={0};
  UCHAR __ChangeTo  [DISK_SERIAL_BUFF_LENGTH]={0};
  
  //一個簡單的低率串匹配算法 ,判斷一個串S1是不是另外一個串S2的子串
  PUCHAR IsSubString(PUCHAR String, PUCHAR SubString ,ULONG StringLength ,ULONG SubStringLength)
  {
      ULONG i,j;
      for(i=0;i<StringLength - SubStringLength +1 ;i++){
          for(j=0;j<SubStringLength;j++){
              if(String[i+j]!=SubString[j])
                  break;
          }
          if(j==SubStringLength)  //match a substring
              return String+i;
      }
      return NULL;
  }
  
  //----------------------------------------------------------------------
  //
  //  Our own routine for ZwDeviceIocontrolFile
  //  We change the hard disk serial number value requested by user
  //
  //----------------------------------------------------------------------
  NTSTATUS HookZwDeviceIoControlFile(
                                    IN HANDLE FileHandle,
                                    IN HANDLE Event OPTIONAL,
                                    IN PIO_APC_ROUTINE ApcRoutine OPTIONAL,
                                    IN PVOID ApcContext OPTIONAL,
                                    OUT PIO_STATUS_BLOCK IoStatusBlock,
                                    IN ULONG IoControlCode,
                                    IN PVOID InputBuffer OPTIONAL,
                                    IN ULONG InputBufferLength,
                                    OUT PVOID OutputBuffer OPTIONAL,
                                    IN ULONG OutputBufferLength
                                    )
  {
      NTSTATUS rc;
  
      rc = RealZwDeviceIoControlFile (
          FileHandle,
          Event,
          ApcRoutine,
          ApcContext,
          IoStatusBlock,
          IoControlCode,
          InputBuffer,
          InputBufferLength,
          OutputBuffer,
          OutputBufferLength
      );
      //判斷IoControlcode是不是取序列號的值
      if((0x7c088 ==IoControlCode) && OutputBufferLength >DISK_SERIAL_BUFF_LENGTH){
  
          //判斷返回值中是否包含當前的硬盤序列號,是的話用假的替換
          PUCHAR Locate = IsSubString(OutputBuffer,__DiskSerial,OutputBufferLength,DISK_SERIAL_BUFF_LENGTH);
          if(Locate){
              UCHAR i;
              for(i=0;i<20;i++){
                  Locate[i]= __ChangeTo[i];
              }
          }
      }
      return(rc);
  }
  
  
  目前,驅動只處理了簡單的幾個應用層的消息,包括停止欺騙,開始欺騙,設置新的欺騙值。
  
  BOOLEAN  HDHookDeviceControl( IN PFILE_OBJECT FileObject, IN BOOLEAN Wait,
                                IN PVOID InputBuffer, IN ULONG InputBufferLength,
                                OUT PVOID OutputBuffer, IN ULONG OutputBufferLength,
                                IN ULONG IoControlCode, OUT PIO_STATUS_BLOCK IoStatus,
                                IN PDEVICE_OBJECT DeviceObject ) {
      BOOLEAN                 retval = FALSE;
      ULONG i;
  
      // Its a message from our GUI!
      IoStatus->Status      = STATUS_SUCCESS; // Assume success
      IoStatus->Information = 0;              // Assume nothing returned
  
  
      switch ( IoControlCode ) {
  
      //  開始欺騙
  
      case HDHOOK_HOOK:
          HookStart();
          break;
  
      // 停止欺騙
  
      case HDHOOK_UNHOOK:
          HookStop();
          break;
  
      // 告訴驅動當前自己硬盤的序列號值為多少
  
      case HDHOOK_SETSELFVALUE:
        if( InputBufferLength < DISK_SERIAL_BUFF_LENGTH || InputBuffer == NULL){
          IoStatus->Status = STATUS_INVALID_PARAMETER;
          break;
        }
        for(i=0; i< DISK_SERIAL_BUFF_LENGTH ;i++)
          __DiskSerial[i] = ((UCHAR *)InputBuffer)[i];
  
          break;
  
      // 設置新的欺騙的硬盤序列號
  
      case HDHOOK_SETEMULABLEVALUE:
        if( InputBufferLength < DISK_SERIAL_BUFF_LENGTH || InputBuffer == NULL){
          IoStatus->Status = STATUS_INVALID_PARAMETER;
          break;
        }
  
        for(i=0;i< DISK_SERIAL_BUFF_LENGTH ;i++)
          __ChangeTo[i] = ((UCHAR *)InputBuffer)[i];
  
          break;
  
    //返回驅動的版本號
  
    case HDHOOK_VERSION:
          if ( OutputBufferLength < sizeof(ULONG) ||
               OutputBuffer == NULL ) {
              IoStatus->Status = STATUS_INVALID_PARAMETER;
              break;
          }
  
          *(ULONG *)OutputBuffer = REGMONVERSION;
          IoStatus->Information = sizeof(ULONG);
          break;
  
      default:
          IoStatus->Status = STATUS_INVALID_DEVICE_REQUEST;
          break;
      }
      return TRUE;
  }
  
  
  ////////////////////////////////////////////////
  應用層程序可以通過如下簡單代碼與驅動進行通信:
  
  #define HDHOOK_HOOK                  (ULONG) CTL_CODE( FILE_DEVICE_REGMON, 0x00, METHOD_BUFFERED, FILE_ANY_ACCESS )
  #define HDHOOK_UNHOOK                (ULONG) CTL_CODE( FILE_DEVICE_REGMON, 0x01, METHOD_BUFFERED, FILE_ANY_ACCESS )
  #define HDHOOK_VERSION               (ULONG) CTL_CODE( FILE_DEVICE_REGMON, 0x02, METHOD_BUFFERED, FILE_ANY_ACCESS )
  #define HDHOOK_SETSELFVALUE          (ULONG) CTL_CODE( FILE_DEVICE_REGMON, 0x03, METHOD_BUFFERED, FILE_ANY_ACCESS )
  #define HDHOOK_SETEMULABLEVALUE      (ULONG) CTL_CODE( FILE_DEVICE_REGMON, 0x04, METHOD_BUFFERED, FILE_ANY_ACCESS )
  
  #define DISK_SERIAL_BUFF_LENGTH      20
  
  //設置新的序列號模擬值
  DeviceIoControl(__SysHandle,HDHOOK_SETEMULABLEVALUE,szEmulSerial,DISK_SERIAL_BUFF_LENGTH, NULL, 0, &dwDummy, NULL) ;
  
  //告訴驅動自己的硬盤序列號
  DeviceIoControl(__SysHandle,HDHOOK_SETSELFVALUE,szBuffer,DISK_SERIAL_BUFF_LENGTH, NULL, 0, &dwDummy, NULL) ;
  
  //開始攔截
  DeviceIoControl(__SysHandle,HDHOOK_HOOK,NULL,0,NULL,0,&dwDummy,NULL) ;
  
  
  //停止攔截
  DeviceIoControl(__SysHandle,HDHOOK_UNHOOK,NULL,0,NULL,0,&dwDummy,NULL) ;
  
  其中__SysHandle是安裝驅動的句柄
  
  
  這篇文章的思路來自regmon(regmon版權申明我保留在文件中),寫出來是方便調試那些有正版注冊號且以硬盤序列號生成注冊碼的程序,方便一下大家。
  
  附件中包含我寫的一個簡單的UI,用來與驅動通信。
  
  如果你覺得有用,希望有人能完成如下功能:
  1、進程過濾功能,只對特定程序攔截。
  2、考慮將上面的那個串匹配算法改得高效些,數據結構教材上有現成的:)
  3、那個返回值中有硬盤廠家,磁道數等信息,完成完全模擬,還有IoControlCode 的完善。
  
  若改好了希望能傳一份給我 :)
  
  
  
  
  
  
--------------------------------------------------------------------------------
【版權聲明】: 本文原創于看雪技術論壇, 轉載請注明作者并保持文章的完整, 謝謝!

                                                       2006年11月29日 12:03:24

posted on 2010-02-05 23:57 小默 閱讀(951) 評論(0)  編輯 收藏 引用 所屬分類: Windows

導航

統計

留言簿(13)

隨筆分類(287)

隨筆檔案(289)

漏洞

搜索

積分與排名

最新評論

閱讀排行榜

青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            一区二区av| 国产精品成人播放| 欧美日韩视频不卡| 亚洲女人天堂成人av在线| 欧美激情精品久久久| 久久精品一区二区三区不卡| 亚洲亚洲精品在线观看| 亚洲精品社区| 亚洲最新在线视频| 9色精品在线| 亚洲一区二区视频在线| 一区二区冒白浆视频| 亚洲免费成人| 正在播放欧美一区| 亚洲欧美不卡| 久久久无码精品亚洲日韩按摩| 欧美在线一区二区| 久久久av毛片精品| 欧美成人久久| 一区二区日韩精品| 亚洲欧美日韩精品一区二区 | 免费观看日韩| 欧美成人免费网站| 欧美涩涩视频| 曰本成人黄色| 亚洲欧美日韩在线不卡| 欧美freesex8一10精品| 亚洲最黄网站| 欧美精品日本| 亚洲成在线观看| 久久久夜夜夜| 欧美不卡三区| 一本综合精品| 在线视频你懂得一区二区三区| 亚洲一区尤物| 亚洲黄页视频免费观看| 中文在线资源观看网站视频免费不卡 | 久久精品人人做人人综合| 久久尤物视频| 经典三级久久| 狂野欧美性猛交xxxx巴西| 午夜在线不卡| 欧美在线综合视频| 在线视频一区观看| 国产精品啊v在线| 亚洲午夜激情网页| 在线亚洲精品| 国产亚洲欧美日韩美女| 欧美在线视频导航| 久久久精品网| 亚洲毛片在线观看.| 亚洲日韩视频| 国产精品欧美久久久久无广告| 亚洲女人天堂成人av在线| 午夜精品久久久久久久99水蜜桃 | 好吊一区二区三区| 国产日韩欧美在线播放| 欧美在线免费观看视频| 另类图片综合电影| 一区二区三区久久久| 亚洲一区二区免费| 在线播放豆国产99亚洲| 亚洲伦伦在线| 国内在线观看一区二区三区| 麻豆91精品| 国产精品亚洲产品| 欧美华人在线视频| 国产精品一区二区三区成人| 欧美成人综合一区| 国产亚洲va综合人人澡精品| 99国产精品久久| 在线观看视频欧美| 亚洲一区二区免费| 亚洲一区久久| 牛牛国产精品| 欧美刺激午夜性久久久久久久| 国产麻豆综合| 一区二区高清视频| 一本一道久久综合狠狠老精东影业 | 亚洲激情第一页| 欧美一区二区三区的| 欧美一级在线视频| 欧美一区二区三区的| 国产精品一区毛片| 亚洲嫩草精品久久| 午夜精品久久久久影视| 亚洲精品视频在线观看免费| 亚洲国产精品一区二区www在线| 久久人人看视频| 亚洲欧洲一区二区三区久久| 91久久精品美女| 欧美日韩国产一区| 亚洲午夜国产成人av电影男同| 亚洲综合色在线| 国产一区二区三区日韩| 久久夜色撩人精品| 一区二区三区高清在线观看| 性色av一区二区三区| 在线日本高清免费不卡| 欧美日韩国产不卡在线看| 欧美一级淫片aaaaaaa视频| 免费在线欧美黄色| 午夜亚洲激情| 亚洲美女福利视频网站| 国产日韩精品在线观看| 欧美精品日韩三级| 欧美一级理论性理论a| 最新国产成人av网站网址麻豆| 亚洲欧美国产77777| 亚洲国产免费看| 国产伦精品一区| 欧美亚韩一区| 欧美日韩精品免费在线观看视频| 久久精品国产91精品亚洲| 一区二区高清在线| 日韩视频免费观看高清完整版| 欧美不卡激情三级在线观看| 免费成人高清在线视频| 久久久国产精品亚洲一区 | 亚洲天堂成人| 在线观看视频一区二区欧美日韩| 欧美日韩播放| 欧美日韩另类字幕中文| 欧美久久一区| 欧美午夜精品久久久久久孕妇| 欧美日韩1080p| 欧美午夜欧美| 国产亚洲精品久久久| 国产综合久久久久影院| 狠狠干综合网| 亚洲精品一区久久久久久| 一区二区三区精品久久久| 亚洲一级二级| 免费在线日韩av| 亚洲一区黄色| 麻豆freexxxx性91精品| 欧美三级在线视频| 在线电影院国产精品| 日韩视频永久免费观看| 欧美一区二区三区免费观看| 久久久最新网址| 一本色道久久综合亚洲精品按摩 | 亚洲激情小视频| 午夜国产精品影院在线观看 | 99精品国产热久久91蜜凸| 这里只有精品丝袜| 亚洲一区二区精品在线观看| 亚洲日本欧美在线| 欧美在线播放高清精品| 欧美精品导航| 亚洲黄网站在线观看| 久久久久九九九九| 亚洲综合二区| 国产伦精品一区二区| 亚洲午夜成aⅴ人片| 亚洲第一二三四五区| 欧美成人按摩| 亚洲福利专区| 亚洲一区999| 日韩午夜在线电影| 在线观看成人一级片| 香港成人在线视频| 久久久久九九视频| 国产一区二三区| 久久亚洲影音av资源网| 亚洲国产老妈| 亚洲天堂激情| 国产精品人人做人人爽| 亚洲午夜在线观看| 久久综合色综合88| 亚洲人午夜精品| 欧美性淫爽ww久久久久无| 欧美有码视频| 亚洲国产综合91精品麻豆| 亚洲女性裸体视频| 亚洲成人自拍视频| 国产精品乱码一区二区三区| 久久精品九九| 一区二区三区欧美成人| 久热成人在线视频| 亚洲一区二区在线观看视频| 红杏aⅴ成人免费视频| 欧美欧美在线| 久久久蜜桃精品| 一本色道久久88综合亚洲精品ⅰ | 99国产精品久久久久久久久久| 欧美吻胸吃奶大尺度电影| 久久精品国产久精国产爱| 亚洲精品日韩在线| 另类成人小视频在线| 亚洲伊人观看| 99re亚洲国产精品| 在线不卡免费欧美| 国产农村妇女毛片精品久久麻豆| 欧美国产91| 久久久一二三| 香港成人在线视频| 亚洲综合色婷婷| 99re这里只有精品6| 免费不卡亚洲欧美|