青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

小默

(zz)初步實現(xiàn)系統(tǒng)級攔截應(yīng)用程序取硬盤物理序列號

標(biāo) 題: 【原創(chuàng)】初步實現(xiàn)系統(tǒng)級攔截應(yīng)用程序取硬盤物理序列號
作 者: rockhard
時 間: 2006-11-29,12:09
鏈 接: http://bbs.pediy.com/showthread.php?t=35626

【文章標(biāo)題】: 初步實現(xiàn)系統(tǒng)級攔截應(yīng)用程序取硬盤物理序列號
【文章作者】: rockhard
【作者郵箱】: wnh1@sohu.com
【作者聲明】: 只是感興趣,沒有其他目的。失誤之處敬請諸位大俠賜教!
--------------------------------------------------------------------------------
【詳細過程】
  以前想模擬某個程序取硬盤系列號,就將一個DLL注入進去,攔截DeviceIoControl的返回值,將其修改為目標(biāo)硬盤的值。
  后來看到REGMON 從SSDT著手?jǐn)r截注冊表操作,可以看到任何程序的讀寫操作,就仿著改了一下程序。經(jīng)測試可以欺騙相當(dāng)
  一部分程序讀硬盤序列號,包括ASPROTECT及用其加密算法的子孫:)。
  
  我的思路是這樣的:
   
  1、首先用程序取自己的真正的硬盤序列號,假設(shè)為XXXX
  
  2、攔截系統(tǒng)的ZwDeviceIoControlFile,并判斷入口參數(shù)中的IoControlCode ,只有某幾個特定的值用來取序列號的,
     目前在所有的程序中取硬盤序列號的,我只發(fā)現(xiàn)兩個值,一個是0x7c088,另外一個是什么忘了。
     
     如果IoControlCode為上面的值,讀取系統(tǒng)原有的ZwDeviceIoControlFile返回BUFFER,并用串匹配方法查找這個返回值中存在
     不存在XXXX,如果存在,替換為你要欺騙的值.
  
  代碼很簡單:
  
  UCHAR __DiskSerial[DISK_SERIAL_BUFF_LENGTH]={0};
  UCHAR __ChangeTo  [DISK_SERIAL_BUFF_LENGTH]={0};
  
  //一個簡單的低率串匹配算法 ,判斷一個串S1是不是另外一個串S2的子串
  PUCHAR IsSubString(PUCHAR String, PUCHAR SubString ,ULONG StringLength ,ULONG SubStringLength)
  {
      ULONG i,j;
      for(i=0;i<StringLength - SubStringLength +1 ;i++){
          for(j=0;j<SubStringLength;j++){
              if(String[i+j]!=SubString[j])
                  break;
          }
          if(j==SubStringLength)  //match a substring
              return String+i;
      }
      return NULL;
  }
  
  //----------------------------------------------------------------------
  //
  //  Our own routine for ZwDeviceIocontrolFile
  //  We change the hard disk serial number value requested by user
  //
  //----------------------------------------------------------------------
  NTSTATUS HookZwDeviceIoControlFile(
                                    IN HANDLE FileHandle,
                                    IN HANDLE Event OPTIONAL,
                                    IN PIO_APC_ROUTINE ApcRoutine OPTIONAL,
                                    IN PVOID ApcContext OPTIONAL,
                                    OUT PIO_STATUS_BLOCK IoStatusBlock,
                                    IN ULONG IoControlCode,
                                    IN PVOID InputBuffer OPTIONAL,
                                    IN ULONG InputBufferLength,
                                    OUT PVOID OutputBuffer OPTIONAL,
                                    IN ULONG OutputBufferLength
                                    )
  {
      NTSTATUS rc;
  
      rc = RealZwDeviceIoControlFile (
          FileHandle,
          Event,
          ApcRoutine,
          ApcContext,
          IoStatusBlock,
          IoControlCode,
          InputBuffer,
          InputBufferLength,
          OutputBuffer,
          OutputBufferLength
      );
      //判斷IoControlcode是不是取序列號的值
      if((0x7c088 ==IoControlCode) && OutputBufferLength >DISK_SERIAL_BUFF_LENGTH){
  
          //判斷返回值中是否包含當(dāng)前的硬盤序列號,是的話用假的替換
          PUCHAR Locate = IsSubString(OutputBuffer,__DiskSerial,OutputBufferLength,DISK_SERIAL_BUFF_LENGTH);
          if(Locate){
              UCHAR i;
              for(i=0;i<20;i++){
                  Locate[i]= __ChangeTo[i];
              }
          }
      }
      return(rc);
  }
  
  
  目前,驅(qū)動只處理了簡單的幾個應(yīng)用層的消息,包括停止欺騙,開始欺騙,設(shè)置新的欺騙值。
  
  BOOLEAN  HDHookDeviceControl( IN PFILE_OBJECT FileObject, IN BOOLEAN Wait,
                                IN PVOID InputBuffer, IN ULONG InputBufferLength,
                                OUT PVOID OutputBuffer, IN ULONG OutputBufferLength,
                                IN ULONG IoControlCode, OUT PIO_STATUS_BLOCK IoStatus,
                                IN PDEVICE_OBJECT DeviceObject ) {
      BOOLEAN                 retval = FALSE;
      ULONG i;
  
      // Its a message from our GUI!
      IoStatus->Status      = STATUS_SUCCESS; // Assume success
      IoStatus->Information = 0;              // Assume nothing returned
  
  
      switch ( IoControlCode ) {
  
      //  開始欺騙
  
      case HDHOOK_HOOK:
          HookStart();
          break;
  
      // 停止欺騙
  
      case HDHOOK_UNHOOK:
          HookStop();
          break;
  
      // 告訴驅(qū)動當(dāng)前自己硬盤的序列號值為多少
  
      case HDHOOK_SETSELFVALUE:
        if( InputBufferLength < DISK_SERIAL_BUFF_LENGTH || InputBuffer == NULL){
          IoStatus->Status = STATUS_INVALID_PARAMETER;
          break;
        }
        for(i=0; i< DISK_SERIAL_BUFF_LENGTH ;i++)
          __DiskSerial[i] = ((UCHAR *)InputBuffer)[i];
  
          break;
  
      // 設(shè)置新的欺騙的硬盤序列號
  
      case HDHOOK_SETEMULABLEVALUE:
        if( InputBufferLength < DISK_SERIAL_BUFF_LENGTH || InputBuffer == NULL){
          IoStatus->Status = STATUS_INVALID_PARAMETER;
          break;
        }
  
        for(i=0;i< DISK_SERIAL_BUFF_LENGTH ;i++)
          __ChangeTo[i] = ((UCHAR *)InputBuffer)[i];
  
          break;
  
    //返回驅(qū)動的版本號
  
    case HDHOOK_VERSION:
          if ( OutputBufferLength < sizeof(ULONG) ||
               OutputBuffer == NULL ) {
              IoStatus->Status = STATUS_INVALID_PARAMETER;
              break;
          }
  
          *(ULONG *)OutputBuffer = REGMONVERSION;
          IoStatus->Information = sizeof(ULONG);
          break;
  
      default:
          IoStatus->Status = STATUS_INVALID_DEVICE_REQUEST;
          break;
      }
      return TRUE;
  }
  
  
  ////////////////////////////////////////////////
  應(yīng)用層程序可以通過如下簡單代碼與驅(qū)動進行通信:
  
  #define HDHOOK_HOOK                  (ULONG) CTL_CODE( FILE_DEVICE_REGMON, 0x00, METHOD_BUFFERED, FILE_ANY_ACCESS )
  #define HDHOOK_UNHOOK                (ULONG) CTL_CODE( FILE_DEVICE_REGMON, 0x01, METHOD_BUFFERED, FILE_ANY_ACCESS )
  #define HDHOOK_VERSION               (ULONG) CTL_CODE( FILE_DEVICE_REGMON, 0x02, METHOD_BUFFERED, FILE_ANY_ACCESS )
  #define HDHOOK_SETSELFVALUE          (ULONG) CTL_CODE( FILE_DEVICE_REGMON, 0x03, METHOD_BUFFERED, FILE_ANY_ACCESS )
  #define HDHOOK_SETEMULABLEVALUE      (ULONG) CTL_CODE( FILE_DEVICE_REGMON, 0x04, METHOD_BUFFERED, FILE_ANY_ACCESS )
  
  #define DISK_SERIAL_BUFF_LENGTH      20
  
  //設(shè)置新的序列號模擬值
  DeviceIoControl(__SysHandle,HDHOOK_SETEMULABLEVALUE,szEmulSerial,DISK_SERIAL_BUFF_LENGTH, NULL, 0, &dwDummy, NULL) ;
  
  //告訴驅(qū)動自己的硬盤序列號
  DeviceIoControl(__SysHandle,HDHOOK_SETSELFVALUE,szBuffer,DISK_SERIAL_BUFF_LENGTH, NULL, 0, &dwDummy, NULL) ;
  
  //開始攔截
  DeviceIoControl(__SysHandle,HDHOOK_HOOK,NULL,0,NULL,0,&dwDummy,NULL) ;
  
  
  //停止攔截
  DeviceIoControl(__SysHandle,HDHOOK_UNHOOK,NULL,0,NULL,0,&dwDummy,NULL) ;
  
  其中__SysHandle是安裝驅(qū)動的句柄
  
  
  這篇文章的思路來自regmon(regmon版權(quán)申明我保留在文件中),寫出來是方便調(diào)試那些有正版注冊號且以硬盤序列號生成注冊碼的程序,方便一下大家。
  
  附件中包含我寫的一個簡單的UI,用來與驅(qū)動通信。
  
  如果你覺得有用,希望有人能完成如下功能:
  1、進程過濾功能,只對特定程序攔截。
  2、考慮將上面的那個串匹配算法改得高效些,數(shù)據(jù)結(jié)構(gòu)教材上有現(xiàn)成的:)
  3、那個返回值中有硬盤廠家,磁道數(shù)等信息,完成完全模擬,還有IoControlCode 的完善。
  
  若改好了希望能傳一份給我 :)
  
  
  
  
  
  
--------------------------------------------------------------------------------
【版權(quán)聲明】: 本文原創(chuàng)于看雪技術(shù)論壇, 轉(zhuǎn)載請注明作者并保持文章的完整, 謝謝!

                                                       2006年11月29日 12:03:24

posted on 2010-02-05 23:57 小默 閱讀(951) 評論(0)  編輯 收藏 引用 所屬分類: Windows

導(dǎo)航

統(tǒng)計

留言簿(13)

隨筆分類(287)

隨筆檔案(289)

漏洞

搜索

積分與排名

最新評論

閱讀排行榜

青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            国产无一区二区| 亚洲精品视频一区| 久久精品一本| 亚洲欧美综合v| 欧美一级视频| 久久精品在线| 免费亚洲电影| 欧美成人综合网站| 欧美xx69| 欧美日韩蜜桃| 欧美人与性动交cc0o| 亚洲东热激情| 在线精品国产欧美| 亚洲国产精品久久久久婷婷老年 | 欧美一区二区三区四区高清| 亚洲图中文字幕| 久久精品91| 亚洲第一在线视频| 亚洲第一伊人| 亚洲欧美色婷婷| 亚洲新中文字幕| 欧美亚洲日本国产| 亚洲成色777777女色窝| 艳女tv在线观看国产一区| 亚洲欧美日韩视频一区| 欧美国产精品一区| 国产美女诱惑一区二区| 亚洲国产精品热久久| 亚洲欧美一区二区原创| 欧美高清在线一区二区| 亚洲视频免费在线| 免费国产一区二区| 国产亚洲亚洲| 亚洲欧美日韩国产一区二区三区 | 欧美电影在线| 亚洲欧美国产77777| 欧美aⅴ一区二区三区视频| 国产精品s色| 亚洲国产精品第一区二区三区| 亚洲欧美激情一区| 欧美激情精品久久久久久黑人 | 亚洲无线观看| 欧美国产欧美亚洲国产日韩mv天天看完整 | 亚洲一区日韩在线| 欧美精品91| 国产亚洲欧美中文| 亚洲免费在线观看视频| 亚洲国产精品国自产拍av秋霞| 欧美中在线观看| 国产伦一区二区三区色一情| 亚洲免费av网站| 欧美电影在线观看完整版| 久久国产色av| 黑人巨大精品欧美黑白配亚洲| 午夜精品婷婷| 亚洲午夜影视影院在线观看| 欧美日韩在线观看视频| 亚洲国产精品成人va在线观看| 久久午夜精品| 欧美一区二区三区在线视频| 国产精品男女猛烈高潮激情 | 精久久久久久久久久久| 国产精品日韩久久久| 亚洲视频日本| 一本久道久久综合中文字幕| 欧美啪啪一区| 亚洲视频大全| 亚洲午夜性刺激影院| 国产精品国产三级国产专播精品人| 一本色道久久88综合日韩精品| 亚洲黄一区二区三区| 欧美福利视频| 99视频精品在线| 亚洲午夜电影网| 国产亚洲精品7777| 欧美国产极速在线| 欧美日韩mv| 欧美夜福利tv在线| 久久久久久精| 日韩视频一区二区三区在线播放免费观看| 91久久国产综合久久| 亚洲国产欧美在线人成| 国产精品成人免费视频| 久久精品国产免费看久久精品| 久久国产精品久久国产精品| 亚洲国产日韩美| 日韩亚洲国产欧美| 国产婷婷精品| 亚洲国产精品www| 国产精品久久毛片a| 欧美一区二区三区免费视| 久久精品国产99国产精品澳门| 在线免费观看欧美| 一本一道久久综合狠狠老精东影业| 国产精品久久一级| 久久只有精品| 欧美日韩国产一级| 久久深夜福利| 欧美大学生性色视频| 亚洲欧美精品| 欧美承认网站| 欧美精品国产精品| 亚洲欧美日韩精品| 久久精品欧洲| 一区二区三区黄色| 久久av资源网| 午夜国产欧美理论在线播放| 免费不卡中文字幕视频| 欧美一区二区成人| 欧美激情视频给我| 久久久亚洲国产天美传媒修理工 | 欧美一区二区日韩| 免费欧美在线| 久久精品观看| 欧美日韩视频| 欧美大尺度在线| 国产精品综合不卡av| 亚洲国产一二三| 激情久久婷婷| 亚洲午夜免费福利视频| 亚洲欧洲午夜| 狼狼综合久久久久综合网| 欧美精品一区二区三区蜜臀| 久久蜜桃资源一区二区老牛 | 久久久天天操| 亚洲欧美中文另类| 欧美理论视频| 欧美高潮视频| 一区二区亚洲精品国产| 亚洲欧美国产毛片在线| 一道本一区二区| 久久综合综合久久综合| 久久精品中文字幕一区| 国产精品分类| 一本色道久久综合| av成人黄色| 亚洲一区二区三区高清 | 性欧美在线看片a免费观看| 欧美电影在线播放| 亚洲二区免费| av成人毛片| 国产精品第2页| 亚洲一区制服诱惑| 久久精品日产第一区二区| 国产又爽又黄的激情精品视频| 欧美一区二区三区免费观看 | 亚洲视频一区在线| 欧美三级中文字幕在线观看| 99精品欧美| 欧美在线观看一区| 好看不卡的中文字幕| 欧美成在线观看| 亚洲免费成人av| 亚洲一区二区在线免费观看| 国产精品久久久一区麻豆最新章节 | 国产精品成人一区二区三区吃奶| 亚洲最新合集| 欧美一区二区三区免费看| 狠狠综合久久av一区二区小说| 久久福利视频导航| 亚洲黄色在线观看| 午夜精品一区二区三区在线视| 国产午夜精品美女毛片视频| 久久婷婷久久| 亚洲美女中文字幕| 久久久国产精品一区二区中文| 亚洲缚视频在线观看| 欧美日韩专区在线| 久久精品一区| 一级日韩一区在线观看| 久久在线观看视频| 在线一区日本视频| 国产真实久久| 欧美美女喷水视频| 欧美在线欧美在线| 亚洲另类在线一区| 久久久天天操| 亚洲一区二区三区欧美| 久久久另类综合| 在线中文字幕一区| 欧美+亚洲+精品+三区| 亚洲一级片在线观看| 精品51国产黑色丝袜高跟鞋| 欧美日韩国产一中文字不卡| 久久久精品动漫| 亚洲一区欧美| 99国内精品| 欧美激情在线有限公司| 久久精品99国产精品| 亚洲午夜精品17c| 亚洲精品欧美专区| 激情欧美一区二区三区在线观看| 国产精品v欧美精品∨日韩| 美女日韩欧美| 久久精品国产第一区二区三区| 亚洲午夜久久久久久久久电影网| 亚洲国产成人精品视频| 久久女同互慰一区二区三区| 亚洲欧美日韩一区二区在线| 99热精品在线观看|