首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
看雪峰会
看雪商城
证书查询
社区
编程技术
发新帖
10
6
[原创]写了个过滤ZwDeviceIoControlFile和ZwFsControlFile的小工具
发表于: 2013-2-1 17:26
11752
[原创]写了个过滤ZwDeviceIoControlFile和ZwFsControlFile的小工具
futosky
3
2013-2-1 17:26
11752
用IDA看一些EXE文件和驱动,会发现很多DeviceIoControl的调用,有时候对一些IOCTL_CODE的作用不甚明白,而下断点又不准确,于是就写了个小工具过滤一下
SSDT HOOK 了 ZwDeviceIoControlFile 和 ZwFsControlFile
输入待过滤的进程和IOCTL_CODE
得到过滤信息
缓冲区大小、地址、内容(处理的不好)
目标文件对象、设备对象、驱动对象和对象名
由于偷了懒,需要用monitor.exe加载 DebugView或Windbg查看输出
必须进程名和CODE都输入才可过滤,有兴趣的可以在上面进行修改
[课程]FART 脱壳王!加量不加价!FART作者讲授!
上传的附件:
IoctlControlCodeFilter.zip
(182.79kb,394次下载)
收藏
・
10
免费
・
6
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
伟叔叔
为你点赞~
2024-5-31 06:59
心游尘世外
为你点赞~
2024-5-31 03:54
QinBeast
为你点赞~
2024-5-31 03:45
飘零丶
为你点赞~
2024-4-2 04:48
shinratensei
为你点赞~
2024-2-4 01:03
一笑人间万事
为你点赞~
2023-3-7 00:36
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
最新回复
(
6
)
cvcvxk
雪 币:
8865
活跃值:
(2379)
能力值:
( LV12,RANK:760 )
在线值:
发帖
125
回帖
3095
粉丝
233
关注
私信
cvcvxk
10
2
楼
嗯,很有意思的东西,如果再增加支持输入输出的加密解密算法外部插件的话,就更好了~
沙发走人~
2013-2-1 18:57
0
futosky
雪 币:
862
活跃值:
(329)
能力值:
( LV9,RANK:165 )
在线值:
发帖
23
回帖
171
粉丝
1
关注
私信
futosky
3
3
楼
多谢V大~~
2013-2-1 20:47
0
学雄
雪 币:
371
活跃值:
(72)
能力值:
( LV5,RANK:60 )
在线值:
发帖
19
回帖
426
粉丝
0
关注
私信
学雄
1
4
楼
虽然ssdthook被玩烂了,不过还是得鼓励一下~~~~
2013-2-2 07:05
0
tzl
雪 币:
219
活跃值:
(1634)
能力值:
( LV9,RANK:410 )
在线值:
发帖
21
回帖
532
粉丝
0
关注
私信
tzl
10
5
楼
思路很好,不错的工具
2013-2-2 20:19
0
futosky
雪 币:
862
活跃值:
(329)
能力值:
( LV9,RANK:165 )
在线值:
发帖
23
回帖
171
粉丝
1
关注
私信
futosky
3
6
楼
根据V大建议改写中~~~不过插件采用什么形式好呢?不太会啊。。。DLL行么?
2013-2-3 15:52
0
bxb
雪 币:
1085
活跃值:
(250)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
19
粉丝
1
关注
私信
bxb
7
楼
来学习过了
2018-11-25 23:25
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
futosky
3
23
发帖
171
回帖
165
RANK
关注
私信
他的文章
[讨论]关于一些安全组织
4397
[原创]发一个2年前写的关于网页内容保护的程序
5273
[原创]基于diskperf写了一个U盘控制程序
10416
[求助]磁盘过滤驱动的问题
5315
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
kanxue
yyjpcx
mudropmu
ylp1332
DW_DLL
oep1
NoneName
liop
lhglhg
3652595
fxbzn
jameshero
Second
JDboy
HSQ
qibinhao
bootdisk
asd
dico
rhinoceros
jzhr
棒棒糖
dnybz
yujinyang
issasth
JIN
tiandihuik
zzage
房有亮
flybox
学习好难
xiejienet
yAngtAi
ABC旋旋
flze
cmdxhz
softmasm
jesterjy
wasm
jupiter陆
cxdn
startion
songyibug
靴子
bboyiori
llttllcc
pyq逍遥
zengaven
未签收
leeone
好玩啊
jinjing
panti
FrankJi
vresn
fjfzdyly
laosanls
nsso
wadeyan
brucexlee
xiehanyu
ffggddss
aliugo
MRHuang
yyss
dreamlover
哟哟哟哟
学雄
游乐娃子
pingmac
gdut
笔雪
huyajunaaa
ndayo
fullgamer
zyqqyz
nunix
xgxzyb
clsct
水晶蜗牛
wulongxian
dcwl
cqscsi
mnipxh
caoying
winibear
dengxm
紫夜星纱
lovedj
飞翼
我是用户
楼台听雨
勾起
夜Wang
游戏贝贝
xhbuming
gnorth
dajiangyou
rqqeq
labbs
看原图
赞赏
×
雪币:
+
留言:
快捷留言
返回
顶部