首页
社区
课程
招聘
[求助]请教如何获得硬盘读写路径
发表于: 2013-4-28 12:48 4825

[求助]请教如何获得硬盘读写路径

2013-4-28 12:48
4825

我研究并发现第1、2行貌似可以通过遍历设备栈来读取,也不知道这个思路对不对:

但是第3行IRP_MJ_INTERNAL_DEVICE_CONTROL->843c744e是什么意思,网上有说到这是用户态应用程序和驱动之间的沟通或者设备栈内驱动之间的沟通,该如何得到呢?
第2个问题是为什么第1个图中会有两条读写路径,有两种方法获得硬盘读写路径吗?然后如何判断设备被劫持,是从这两条读写路径的差异中比较得出的结果吗?
第3个问题是我在win7下好像找不到deviceobject的名字啊,用ObQueryNameString读出来的都是null呀。。

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 155
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
我看了半天也没看出来你的一和二区别在哪
2013-4-28 14:42
0
雪    币: 238
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
pdx
3
那你知道IRP_MJ_INTERNAL_DEVICE_CONTROL->843c744e是怎么得到的吗
2013-4-28 16:39
0
雪    币: 49
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
他的意思应该是图片里的内容 方法一和方法二 一样
说实话看图片 我也没看出两者区别
2013-4-30 14:02
0
游客
登录 | 注册 方可回帖
返回
//