-
-
[求助]某驱动更新,禁止双机调试
-
发表于:
2013-9-4 10:14
6684
-
某驱动更新,禁止双机调试
驱动不断调用KdDisableDebugger来防止双机调试
以前方法修改2处 驱动Base+0xXXXXX 改74 驱动Base+0xXXXXX 改75
现在驱动对这两处有校验
小弟方法:拦截驱动初始化加载,进行对驱动校验处理,替换校验代码
HOOK那个NT函数来拦截驱动加载
NtLoadDriver和NtSetSystemInformation
这两个使用那个比较好点
用拦截NtCreateSection拦截驱动,获得的驱动是加载成功了么
小弟在次谢谢了
[课程]FART 脱壳王!加量不加价!FART作者讲授!