首页
社区
课程
招聘
[讨论]有关win7_64驱动签名方面的不解
发表于: 2014-7-2 18:17 17873

[讨论]有关win7_64驱动签名方面的不解

2014-7-2 18:17
17873
小弟学习驱动的目地还是很大众,为了制作WG,5月末的时候知道了还得过游戏保护,所以开始学习驱动,学到现在,基本理论知识大体上都了解了,只是缺少大量实践,学习期间的测试都是在win7_32位机上进行的,现在觉得差不多了 想开始实战了,一上来就特么卡住了....
没错...就是这个所谓的驱动签名...
如何破? 现在已经在网上搜索了2,3天了,得到的答案翻来翻去几乎就那么几个,譬如dseo13b.exe、no_ds_pg.exe之类,一一测试后全部无效...
我不认为诸多的WG作者都有绕过这个驱动签名的水平,那么他们是怎么做到的呢? 不可能通过正规手段去获取签名吧? 这就跟去公安局给自己做备案一样..

而且不管是不是正式签名,win7_64都不允许内核Hook的吧? 但这明显不对嘛...
某款韩服游戏...人家这不弄的好好的?

小弟现在有点绝望的感觉,我之前只是个做页游的,走到这里不容易,跪求前辈们指点一二,有关win7_64下可以加载sys文件的方法,我不需要代码,仅仅发几个地址,或是几个百度关键词 小弟都万分感恩!

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 0
支持
分享
最新回复 (30)
雪    币: 19
活跃值: (1086)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
一般都是买一个的啦
2014-7-2 19:00
0
雪    币: 11
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我有办法,但是我不说
2014-7-2 19:13
0
雪    币: 38
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
4
亲...不要酱紫,我会给你歌功颂德的
2014-7-2 20:00
0
雪    币: 256
活跃值: (26)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
君子爱财,取之有道。
2014-7-2 20:19
0
雪    币: 11
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
这跟爱财无关,我最讨厌伸手党了。。。论坛关于这个的讨论起码4次
而且他是做挂的,不解释了
2014-7-2 20:50
0
雪    币: 38
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
7
我不需要代码,仅仅发几个地址,或是几个百度关键词 小弟都万分感恩!

我这也算是...伸手了...?,关于做外挂,好吧 我就应该说我是搞慈善的就对了
2014-7-2 21:34
0
雪    币: 53
活跃值: (734)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
哎 槽点太多 楼上都是答非所问 无语

1、你写的x86驱动就算有签名也无法在x64上加载 x64内核地址都变64bit 寄存器、调用约定并且内核结构变化很大 patch hook都完全作废或重写 如果你没有专门学过x64内核你可以就地放弃这个尝试了。
2、pg只针对ntoskrnl.exe、ci.dll、hal.dll、ndis.sys、GDT\IDT这些东西patch保护,其他的sys不在pg保护范围内。
2014-7-2 21:50
0
雪    币: 38
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
9
谢谢这位仁兄,
“3、先学32位的,64位是一样的,甚至代码都不用改就能编译成64位驱动。学习和开发64位驱动不用证书,测试模式就行了。”

这句话是一个多月前才学驱动时别人给的答案,当时也没想那么许多,未曾想准备实战操作了来这么多坑..,可否介绍一些有关x64内核的教材呢?
2014-7-2 22:05
0
雪    币: 11
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
谁说一样,指针都变胖了。。。。
ASM宏也被移除了
咋会一样呢
2014-7-3 00:44
0
雪    币: 38
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
11
...._asm 这个移除了?????
我擦...  难道我这一个多月白忙活了?
2014-7-3 09:34
0
雪    币: 256
活跃值: (26)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
我说的“君子爱财,取之有道”意思是爱财可以通过合法途径赚钱,为什么学驱动非要做挂呢?不是说他提问方式,不是说他是否伸手党。

我承认我这又说废话了,不好意思。
2014-7-3 11:41
0
雪    币: 3
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
早有人放出数字签名了。
http://bbs.pediy.com/showthread.php?p=1285158
2014-7-3 13:54
0
雪    币: 38
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
14
这个看过了,我没有去试,不管是不是能用,成品是没办法用这样手段的一个举报就OVER了
2014-7-3 14:01
0
雪    币: 1
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
你都没去试,怎么知道不管用?举报?在TIANCHAO你想多了,没人会把微软的规矩当个屁,只有程序员才当真.

LZ我告诉你,签名PATCHGUARD之类的东西.这个论坛有人故意神话他们,是为了在64位时代大骗一笔钱.现在有人把资料/资源都放出了,你还把那些"牛"拉的屎当香料,也太逗了吧.

记得小时候看过一个电影叫做<<农奴>>.里面有个场景:解放军解救了农奴,农奴却死活不信.跟你现在有人放出了资料还不信,是一个道理.被欺骗太久了,谎言也变成了真理.
2014-7-3 15:04
0
雪    币: 11
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
没办法,你改变不了他们……
关键是搞钱就算了……为啥还要伸手
2014-7-3 17:58
0
雪    币: 11
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
对,白忙活了
只能直接使用shellcode
2014-7-3 17:59
0
雪    币: 38
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
18
我只是个天真的初级码农,好吧 我回去试试的 谢谢了,话说...win7_64不是已经出了许久了么?
2014-7-3 18:59
0
雪    币: 3080
活跃值: (6789)
能力值: ( LV13,RANK:409 )
在线值:
发帖
回帖
粉丝
19
VS2013按模版建驱动工程,直接编译工程,生成的sys就是带测试签名,可以直接加载测试。
2014-7-4 15:33
0
雪    币: 203
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
izc
20
x64 fsdhook 和 inlinehook都很简单的嘛~
2014-10-28 17:28
0
雪    币: 8835
活跃值: (2404)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
21
话说,其实现在签名已经没啥意义了~
证书攻击直接亮爆各种证书~

http://rsahunt.com/hunt_cn.php
2014-10-28 18:16
0
雪    币: 203
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
izc
22
可以直接给自己的驱动加微软签名吗?这玩意咋个利用起来~
2014-10-29 00:00
0
雪    币: 376
活跃值: (92)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23

这个网站干什么用的
2014-10-29 05:07
0
雪    币: 352
活跃值: (620)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
大神,这些怎么使用?
2014-10-29 07:55
0
雪    币: 8835
活跃值: (2404)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
25
先去了解一下证书是怎么工作,就懂了~
伪造证书的关键点就是分解RSA~
2014-10-29 09:35
0
游客
登录 | 注册 方可回帖
返回
//