首页
社区
课程
招聘
hook NtDeviceIoControlFile参数IoStatusBlock问题
发表于: 2015-7-15 13:50 4290

hook NtDeviceIoControlFile参数IoStatusBlock问题

2015-7-15 13:50
4290
hook NtDeviceIoControlFile 更改AFD_SEND 0x1201f数据包的大小
如果把原始收发数据改小了驱动就是加载失败,如果改大了就没有问题。
我看过一篇文章 说是把IoStatusBlock的数据大小改回原始就OK了,
请问这个参数怎么改回原始的。
比如InputBufferLength 是16,改成14,IoStatusBlock怎么改。

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 116
活跃值: (48)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
关注下 也有这方面的问题
2015-7-15 16:25
0
雪    币: 8
活跃值: (21)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
与驱动通讯InputBuffer 里15dd69fc这样的16字节可能是什么意思?能帮我猜想一下吗,应该不是进程ID我对照了不对。
2015-7-15 17:26
0
雪    币: 8
活跃值: (21)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
hook到NtDeviceIoControlFile  send怎么模拟RECV给他返回啊
2015-7-16 11:38
0
雪    币: 8
活跃值: (21)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
直接把驱动干掉,客户端模拟send recv能不能行啊
2015-7-16 13:37
0
游客
登录 | 注册 方可回帖
返回
//