青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

小默

(zz)初步實現系統級攔截應用程序取硬盤物理序列號

標 題: 【原創】初步實現系統級攔截應用程序取硬盤物理序列號
作 者: rockhard
時 間: 2006-11-29,12:09
鏈 接: http://bbs.pediy.com/showthread.php?t=35626

【文章標題】: 初步實現系統級攔截應用程序取硬盤物理序列號
【文章作者】: rockhard
【作者郵箱】: wnh1@sohu.com
【作者聲明】: 只是感興趣,沒有其他目的。失誤之處敬請諸位大俠賜教!
--------------------------------------------------------------------------------
【詳細過程】
  以前想模擬某個程序取硬盤系列號,就將一個DLL注入進去,攔截DeviceIoControl的返回值,將其修改為目標硬盤的值。
  后來看到REGMON 從SSDT著手攔截注冊表操作,可以看到任何程序的讀寫操作,就仿著改了一下程序。經測試可以欺騙相當
  一部分程序讀硬盤序列號,包括ASPROTECT及用其加密算法的子孫:)。
  
  我的思路是這樣的:
   
  1、首先用程序取自己的真正的硬盤序列號,假設為XXXX
  
  2、攔截系統的ZwDeviceIoControlFile,并判斷入口參數中的IoControlCode ,只有某幾個特定的值用來取序列號的,
     目前在所有的程序中取硬盤序列號的,我只發現兩個值,一個是0x7c088,另外一個是什么忘了。
     
     如果IoControlCode為上面的值,讀取系統原有的ZwDeviceIoControlFile返回BUFFER,并用串匹配方法查找這個返回值中存在
     不存在XXXX,如果存在,替換為你要欺騙的值.
  
  代碼很簡單:
  
  UCHAR __DiskSerial[DISK_SERIAL_BUFF_LENGTH]={0};
  UCHAR __ChangeTo  [DISK_SERIAL_BUFF_LENGTH]={0};
  
  //一個簡單的低率串匹配算法 ,判斷一個串S1是不是另外一個串S2的子串
  PUCHAR IsSubString(PUCHAR String, PUCHAR SubString ,ULONG StringLength ,ULONG SubStringLength)
  {
      ULONG i,j;
      for(i=0;i<StringLength - SubStringLength +1 ;i++){
          for(j=0;j<SubStringLength;j++){
              if(String[i+j]!=SubString[j])
                  break;
          }
          if(j==SubStringLength)  //match a substring
              return String+i;
      }
      return NULL;
  }
  
  //----------------------------------------------------------------------
  //
  //  Our own routine for ZwDeviceIocontrolFile
  //  We change the hard disk serial number value requested by user
  //
  //----------------------------------------------------------------------
  NTSTATUS HookZwDeviceIoControlFile(
                                    IN HANDLE FileHandle,
                                    IN HANDLE Event OPTIONAL,
                                    IN PIO_APC_ROUTINE ApcRoutine OPTIONAL,
                                    IN PVOID ApcContext OPTIONAL,
                                    OUT PIO_STATUS_BLOCK IoStatusBlock,
                                    IN ULONG IoControlCode,
                                    IN PVOID InputBuffer OPTIONAL,
                                    IN ULONG InputBufferLength,
                                    OUT PVOID OutputBuffer OPTIONAL,
                                    IN ULONG OutputBufferLength
                                    )
  {
      NTSTATUS rc;
  
      rc = RealZwDeviceIoControlFile (
          FileHandle,
          Event,
          ApcRoutine,
          ApcContext,
          IoStatusBlock,
          IoControlCode,
          InputBuffer,
          InputBufferLength,
          OutputBuffer,
          OutputBufferLength
      );
      //判斷IoControlcode是不是取序列號的值
      if((0x7c088 ==IoControlCode) && OutputBufferLength >DISK_SERIAL_BUFF_LENGTH){
  
          //判斷返回值中是否包含當前的硬盤序列號,是的話用假的替換
          PUCHAR Locate = IsSubString(OutputBuffer,__DiskSerial,OutputBufferLength,DISK_SERIAL_BUFF_LENGTH);
          if(Locate){
              UCHAR i;
              for(i=0;i<20;i++){
                  Locate[i]= __ChangeTo[i];
              }
          }
      }
      return(rc);
  }
  
  
  目前,驅動只處理了簡單的幾個應用層的消息,包括停止欺騙,開始欺騙,設置新的欺騙值。
  
  BOOLEAN  HDHookDeviceControl( IN PFILE_OBJECT FileObject, IN BOOLEAN Wait,
                                IN PVOID InputBuffer, IN ULONG InputBufferLength,
                                OUT PVOID OutputBuffer, IN ULONG OutputBufferLength,
                                IN ULONG IoControlCode, OUT PIO_STATUS_BLOCK IoStatus,
                                IN PDEVICE_OBJECT DeviceObject ) {
      BOOLEAN                 retval = FALSE;
      ULONG i;
  
      // Its a message from our GUI!
      IoStatus->Status      = STATUS_SUCCESS; // Assume success
      IoStatus->Information = 0;              // Assume nothing returned
  
  
      switch ( IoControlCode ) {
  
      //  開始欺騙
  
      case HDHOOK_HOOK:
          HookStart();
          break;
  
      // 停止欺騙
  
      case HDHOOK_UNHOOK:
          HookStop();
          break;
  
      // 告訴驅動當前自己硬盤的序列號值為多少
  
      case HDHOOK_SETSELFVALUE:
        if( InputBufferLength < DISK_SERIAL_BUFF_LENGTH || InputBuffer == NULL){
          IoStatus->Status = STATUS_INVALID_PARAMETER;
          break;
        }
        for(i=0; i< DISK_SERIAL_BUFF_LENGTH ;i++)
          __DiskSerial[i] = ((UCHAR *)InputBuffer)[i];
  
          break;
  
      // 設置新的欺騙的硬盤序列號
  
      case HDHOOK_SETEMULABLEVALUE:
        if( InputBufferLength < DISK_SERIAL_BUFF_LENGTH || InputBuffer == NULL){
          IoStatus->Status = STATUS_INVALID_PARAMETER;
          break;
        }
  
        for(i=0;i< DISK_SERIAL_BUFF_LENGTH ;i++)
          __ChangeTo[i] = ((UCHAR *)InputBuffer)[i];
  
          break;
  
    //返回驅動的版本號
  
    case HDHOOK_VERSION:
          if ( OutputBufferLength < sizeof(ULONG) ||
               OutputBuffer == NULL ) {
              IoStatus->Status = STATUS_INVALID_PARAMETER;
              break;
          }
  
          *(ULONG *)OutputBuffer = REGMONVERSION;
          IoStatus->Information = sizeof(ULONG);
          break;
  
      default:
          IoStatus->Status = STATUS_INVALID_DEVICE_REQUEST;
          break;
      }
      return TRUE;
  }
  
  
  ////////////////////////////////////////////////
  應用層程序可以通過如下簡單代碼與驅動進行通信:
  
  #define HDHOOK_HOOK                  (ULONG) CTL_CODE( FILE_DEVICE_REGMON, 0x00, METHOD_BUFFERED, FILE_ANY_ACCESS )
  #define HDHOOK_UNHOOK                (ULONG) CTL_CODE( FILE_DEVICE_REGMON, 0x01, METHOD_BUFFERED, FILE_ANY_ACCESS )
  #define HDHOOK_VERSION               (ULONG) CTL_CODE( FILE_DEVICE_REGMON, 0x02, METHOD_BUFFERED, FILE_ANY_ACCESS )
  #define HDHOOK_SETSELFVALUE          (ULONG) CTL_CODE( FILE_DEVICE_REGMON, 0x03, METHOD_BUFFERED, FILE_ANY_ACCESS )
  #define HDHOOK_SETEMULABLEVALUE      (ULONG) CTL_CODE( FILE_DEVICE_REGMON, 0x04, METHOD_BUFFERED, FILE_ANY_ACCESS )
  
  #define DISK_SERIAL_BUFF_LENGTH      20
  
  //設置新的序列號模擬值
  DeviceIoControl(__SysHandle,HDHOOK_SETEMULABLEVALUE,szEmulSerial,DISK_SERIAL_BUFF_LENGTH, NULL, 0, &dwDummy, NULL) ;
  
  //告訴驅動自己的硬盤序列號
  DeviceIoControl(__SysHandle,HDHOOK_SETSELFVALUE,szBuffer,DISK_SERIAL_BUFF_LENGTH, NULL, 0, &dwDummy, NULL) ;
  
  //開始攔截
  DeviceIoControl(__SysHandle,HDHOOK_HOOK,NULL,0,NULL,0,&dwDummy,NULL) ;
  
  
  //停止攔截
  DeviceIoControl(__SysHandle,HDHOOK_UNHOOK,NULL,0,NULL,0,&dwDummy,NULL) ;
  
  其中__SysHandle是安裝驅動的句柄
  
  
  這篇文章的思路來自regmon(regmon版權申明我保留在文件中),寫出來是方便調試那些有正版注冊號且以硬盤序列號生成注冊碼的程序,方便一下大家。
  
  附件中包含我寫的一個簡單的UI,用來與驅動通信。
  
  如果你覺得有用,希望有人能完成如下功能:
  1、進程過濾功能,只對特定程序攔截。
  2、考慮將上面的那個串匹配算法改得高效些,數據結構教材上有現成的:)
  3、那個返回值中有硬盤廠家,磁道數等信息,完成完全模擬,還有IoControlCode 的完善。
  
  若改好了希望能傳一份給我 :)
  
  
  
  
  
  
--------------------------------------------------------------------------------
【版權聲明】: 本文原創于看雪技術論壇, 轉載請注明作者并保持文章的完整, 謝謝!

                                                       2006年11月29日 12:03:24

posted on 2010-02-05 23:57 小默 閱讀(951) 評論(0)  編輯 收藏 引用 所屬分類: Windows

導航

統計

留言簿(13)

隨筆分類(287)

隨筆檔案(289)

漏洞

搜索

積分與排名

最新評論

閱讀排行榜

青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            亚洲国产91| 欧美成人免费大片| 亚洲国产人成综合网站| 亚洲一二三四久久| 一区二区高清在线| 亚洲日本成人| 亚洲午夜未删减在线观看| 亚洲日本无吗高清不卡| av成人免费| 亚洲欧美一区二区激情| 欧美在线视屏| 免费在线亚洲| 亚洲靠逼com| 午夜国产精品视频| 牛人盗摄一区二区三区视频| 欧美日韩p片| 国产一区二区三区免费不卡 | 欧美调教视频| 国产精品美女在线| 原创国产精品91| av成人免费| 久久视频在线看| 亚洲精品久久7777| 羞羞漫画18久久大片| 久久久一二三| 国产毛片一区| 99国产精品国产精品毛片| 性色av一区二区三区| 欧美高清在线一区二区| 亚洲一区二区三区精品视频| 美女视频黄a大片欧美| 国产精品亚洲综合一区在线观看| 亚洲成人在线视频网站| 午夜激情一区| 亚洲日本一区二区| 久久久久亚洲综合| 国产精品一区二区三区乱码 | 欧美精品1区2区| 国产欧美日韩免费| 一本色道久久精品| 欧美国产精品久久| 欧美在线在线| 国产精品一区二区a| 一本久道久久综合婷婷鲸鱼| 裸体丰满少妇做受久久99精品| 宅男精品视频| 欧美日韩在线直播| 亚洲免费精品| 亚洲成人直播| 久久久久综合一区二区三区| 国产亚洲女人久久久久毛片| 午夜久久久久| 亚洲视频www| 国产精品国产三级国产a| 99国产精品99久久久久久粉嫩 | 欧美日韩在线精品| 激情伊人五月天久久综合| 亚洲欧美一级二级三级| 一二三区精品| 欧美午夜精品| 亚洲一区激情| 中文国产成人精品久久一| 欧美午夜一区| 亚洲欧美高清| 亚洲欧美日韩国产另类专区| 国产精品一区二区你懂得| 欧美亚洲综合久久| 欧美一级视频免费在线观看| 国产亚洲福利| 欧美在线关看| 久久爱www.| 在线看片成人| 亚洲国产一区二区在线| 欧美美女bbbb| 香蕉久久a毛片| 欧美在线资源| 亚洲精品一区二区三区蜜桃久| 亚洲国产精品悠悠久久琪琪| 欧美日韩一区二区国产| 欧美一级成年大片在线观看| 午夜一区不卡| 91久久精品国产91久久性色| 99v久久综合狠狠综合久久| 国产精品永久免费| 免费视频一区二区三区在线观看| 免费一级欧美片在线观看| 一区二区三区欧美视频| 亚洲中字在线| 亚洲国产精品女人久久久| 日韩午夜免费| 狠狠色噜噜狠狠色综合久| 91久久久亚洲精品| 国产欧美日韩视频一区二区三区 | 免费人成精品欧美精品| 欧美国产欧美亚州国产日韩mv天天看完整| 亚洲美女诱惑| 香蕉久久一区二区不卡无毒影院 | 亚洲国产人成综合网站| 99伊人成综合| 一色屋精品视频免费看| 亚洲三级网站| 国语自产精品视频在线看一大j8| 欧美激情第10页| 国产精品久久久久久久久久直播 | 欧美伦理a级免费电影| 欧美一级大片在线观看| 蜜桃久久精品乱码一区二区| 午夜一区不卡| 欧美日韩爆操| 欧美高清在线精品一区| 国产一区二区三区久久悠悠色av| 亚洲美女在线看| 在线综合欧美| 久久久国产午夜精品| 男人的天堂亚洲| 欧美一区二区三区精品| 欧美精品黄色| 免费成人性网站| 国产欧美一区二区在线观看| 欧美国产另类| 激情av一区二区| 亚洲欧美日韩国产中文在线| 一区二区三区久久| 欧美二区视频| 欧美激情aaaa| 亚洲第一级黄色片| 久久国产精品久久w女人spa| 亚洲免费在线看| 欧美日韩一级片在线观看| 久久久亚洲人| 国产午夜精品在线| 亚洲欧美视频一区| 亚洲欧美日韩在线观看a三区| 欧美日韩成人一区二区| 91久久精品国产91性色| 91久久嫩草影院一区二区| 女人天堂亚洲aⅴ在线观看| 欧美a级片一区| 亚洲高清电影| 欧美va亚洲va日韩∨a综合色| 欧美国产日韩精品| 亚洲免费成人av电影| 免费日韩av片| 亚洲精品美女在线观看播放| 一区二区三区四区精品| 欧美性事免费在线观看| 中文国产成人精品| 久久精品一区二区国产| 在线播放国产一区中文字幕剧情欧美| 欧美有码在线视频| 欧美91大片| 99精品久久免费看蜜臀剧情介绍| 欧美美女视频| 亚洲永久字幕| 久久青草欧美一区二区三区| 在线精品视频一区二区| 欧美国产激情二区三区| 亚洲欧洲中文日韩久久av乱码| 日韩亚洲视频在线| 国产精品乱人伦一区二区| 欧美一区二区三区视频免费| 免费成人美女女| 一区二区三区四区国产精品| 国产精品一区在线播放| 欧美黄色一级视频| 亚洲资源av| 黄色一区二区三区四区| 欧美久久99| 欧美一区二区三区成人| 欧美华人在线视频| 亚洲欧美日韩一区二区在线| 国内成人在线| 久久精品人人爽| 亚洲国产日韩在线| 亚洲欧美精品| 亚洲精品美女免费| 国产一区二区视频在线观看| 久久综合久久综合久久| 亚洲国产欧美在线人成| 久久国产欧美精品| 亚洲午夜精品在线| 国产伦一区二区三区色一情| 亚洲欧美日韩国产中文| 亚洲国产美女精品久久久久∴| 亚洲欧美日韩国产综合精品二区| 久久综合一区二区| 亚洲成人直播| 欧美专区在线播放| 一区二区三区国产在线观看| 国产欧美一区二区三区在线看蜜臀 | 中文在线不卡| 欧美风情在线| 欧美中文字幕久久| 亚洲图片欧美午夜| 91久久精品国产91性色tv| 国产伦理精品不卡| 欧美日韩不卡| 欧美激情欧美狂野欧美精品| 久久国产精品第一页| 亚洲免费在线看|