首页
社区
课程
招聘
[原创]WIN64驱动编程基础教程(福利:过WIN7/8/8.1签名强制的LIB、过WIN7“补丁守卫”的SRC、吊销的正规数字签名)
发表于: 2014-5-4 17:51 136168

[原创]WIN64驱动编程基础教程(福利:过WIN7/8/8.1签名强制的LIB、过WIN7“补丁守卫”的SRC、吊销的正规数字签名)

2014-5-4 17:51
136168
收藏
免费 12
支持
分享
打赏 + 11.00雪花
打赏次数 2 雪花 + 11.00
 
赞赏  駱勇   +10.00 2019/03/20 你分享的东西是无价之宝
赞赏  一位没有留下痕迹的看雪读者   +1.00 2018/10/28
最新回复 (263)
雪    币: 405
活跃值: (2150)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
101
东西不错,虽然都很基础,但整理的也很好。
2014-5-6 15:22
0
雪    币: 59
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
102
谢谢楼主分享
2014-5-6 16:30
0
雪    币: 40
活跃值: (627)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
103
过DSE的办法是不是win32k那个0day
2014-5-6 17:08
0
雪    币: 500
活跃值: (860)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
104
顶一个!
2014-5-7 08:27
0
雪    币: 255
活跃值: (197)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
105
好东西 谢谢楼主分享
2014-5-7 09:41
0
雪    币: 22
活跃值: (21)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
106
建议楼主完全可以写一本书来出版
2014-5-7 09:44
0
雪    币: 44
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
107
经测试,福利中的DSE已经失效。
测试环境:(1) win7 x64 sp0 cn (2)win7 x64 sp1 cn (3)win8.1 x64 cn
(1),(2),(3)均失效
测试步骤:
A) 运行“福利\sdk\exe\x64\win64udl_exe.exe” ,弹出"Load white driver failed"及"Turn off DSE failed"对话框
B) 用“福利\sdk\test_sys\LoadDrv.exe”加载HelloDriver64.sys驱动,失败

如同cvcvxk所说,楼主的思路可能是通过一个“白名单”驱动去加载其它未签名的驱动。
但该“白名单”驱动可能已经被微软剔除掉了。所以失效了。

MJ的方法暂未测试。

以上结论有误,深表抱歉。
测试环境的问题,测试所用的OS均被改过,自己搞忘了。
重新用洁净的环境测试过,可以成功加载未签名驱动,
但系统仍可能弹出驱动未签名的提示框。但这并不是大问题,容易解决。
2014-5-7 09:44
0
雪    币: 1
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
108
群里有朋友在全补丁联网的机器上测试,没有出现你说的情况。
可能是你没有以管理员权限运行,或者被杀毒软件阻止了。
PS:帮LZ回复一下而已,再有任何问题请直接联系LZ不要找我。
2014-5-7 10:40
0
雪    币: 60
活跃值: (434)
能力值: ( LV5,RANK:65 )
在线值:
发帖
回帖
粉丝
109
感谢分享
2014-5-7 12:40
0
雪    币: 102
活跃值: (31)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
110
非常佩服楼主的精神。
2014-5-7 17:40
0
雪    币: 52
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
111
登陆以致谢!
2014-5-7 17:41
0
雪    币: 1233
活跃值: (907)
能力值: ( LV12,RANK:750 )
在线值:
发帖
回帖
粉丝
112
我简单的IDA看了下,基本就是一个有“数字签名的白名单”驱动搞的,因此没啥好玩的,哈哈!这个驱动被封只是迟早的事情了
好吧,我闲的蛋疼又看了一遍,具体原理分析在这里
http://bbs.pediy.com/showthread.php?t=187469
2014-5-7 18:59
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
jmp
113
thanks
2014-5-7 22:07
0
雪    币: 242
活跃值: (80)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
114
此刻之心情无以言表 多谢楼主
2014-5-8 06:52
0
雪    币: 152
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
115
强悍牛逼上档次.谢谢分享啊!想做点技术真不容易啊
2014-5-8 08:19
0
雪    币: 228
活跃值: (68)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
116
这个一定要顶,感谢分享
2014-5-8 09:40
0
雪    币: 39
活跃值: (154)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
117
   多谢分享
2014-5-8 10:40
0
雪    币: 31
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
118
谢谢楼主分享
2014-5-8 15:46
0
雪    币: 54
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
119
支持楼主出书啊!
2014-5-9 16:36
0
雪    币: 226
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
120
老大你真的很给力!~~~~~~~~~
2014-5-9 21:14
0
雪    币: 270
活跃值: (380)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
121
膜拜大神
2014-5-10 09:55
0
雪    币: 680
活跃值: (68)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
122
太强了,mark
2014-5-10 22:47
0
雪    币: 2264
活跃值: (302)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
123
在win7 x64上试了无签名的驱动加载,能成功,但仍会弹出无签名的提示,怎样才能禁止它弹提示呢?
2014-5-11 10:19
0
雪    币: 371
活跃值: (72)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
124
感谢不做手脚的代码
2014-5-11 20:41
0
雪    币: 11
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
125
好东西,谢谢分享。
2014-5-11 21:26
0
游客
登录 | 注册 方可回帖
返回
//