首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
经典问答
发新帖
0
0
驱动独占有什么解决办法么
发表于: 2016-6-28 08:21
9679
驱动独占有什么解决办法么
妮可
2016-6-28 08:21
9679
研究多开,其他问题都解决了,就剩这最后一个问题卡在这了
我把驱动文件提取出来自己加载,第一个程序都成功获取到句柄,第二个就会返回-1了,因此游戏多开就会因为取不到句柄开不起来.
虽然能靠关掉句柄的方法多开到,但这样游戏会和驱动断开联系导致掉线.断DeviceIoControl也没收获
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
11
)
轩辕之风
雪 币:
2291
活跃值:
(938)
能力值:
( LV8,RANK:130 )
在线值:
发帖
34
回帖
322
粉丝
67
关注
私信
轩辕之风
1
2
楼
这个是驱动在IoCreateDevice的时候指定了独占访问了。
2016-6-28 08:44
0
妮可
雪 币:
14
活跃值:
(948)
能力值:
( LV2,RANK:10 )
在线值:
发帖
18
回帖
84
粉丝
3
关注
私信
妮可
3
楼
唉,果然是驱动里面设置的,看来是不好搞了
2016-6-28 09:27
0
蚯蚓降龙
雪 币:
4942
活跃值:
(987)
能力值:
( LV9,RANK:175 )
在线值:
发帖
3
回帖
248
粉丝
3
关注
私信
蚯蚓降龙
4
楼
HOOKIoCreateDevice 改Exclusive不知道行不行
2016-6-28 10:59
0
hzqst
雪 币:
12848
活跃值:
(9167)
能力值:
( LV9,RANK:280 )
在线值:
发帖
47
回帖
1794
粉丝
570
关注
私信
hzqst
3
5
楼
驱动没壳的话拖进IDA定位到调用IoCreateDevice的地方,直接修改文件把调用的参数改了
2016-6-28 13:37
0
妮可
雪 币:
14
活跃值:
(948)
能力值:
( LV2,RANK:10 )
在线值:
发帖
18
回帖
84
粉丝
3
关注
私信
妮可
6
楼
好像没加壳.但是IDA从来没用过,求教怎么定位啊...
2016-6-28 18:25
0
妮可
雪 币:
14
活跃值:
(948)
能力值:
( LV2,RANK:10 )
在线值:
发帖
18
回帖
84
粉丝
3
关注
私信
妮可
7
楼
难道是这里?
上传的附件:
QQ截图20160628182607.jpg
(55.06kb,11次下载)
2016-6-28 18:27
0
妮可
雪 币:
14
活跃值:
(948)
能力值:
( LV2,RANK:10 )
在线值:
发帖
18
回帖
84
粉丝
3
关注
私信
妮可
8
楼
R0下应该是可以的吧,但是驱动这块我还没怎么搞懂
2016-6-28 18:33
0
hzqst
雪 币:
12848
活跃值:
(9167)
能力值:
( LV9,RANK:280 )
在线值:
发帖
47
回帖
1794
粉丝
570
关注
私信
hzqst
3
9
楼
对,手动把Exclusive那个参数改成0就行了。顺便这样改完这个驱动的签名会失效,如果你没数字签名的话,要么自己打个签名,要么把“驱动签名强制”关了,否则x64下是加载不起来的。
2016-6-28 22:27
0
妮可
雪 币:
14
活跃值:
(948)
能力值:
( LV2,RANK:10 )
在线值:
发帖
18
回帖
84
粉丝
3
关注
私信
妮可
10
楼
我右键选择手动修改,勾给去掉了,然后改完保存后文件大小大了10多倍是咋回事啊...
2016-6-29 03:31
0
hzqst
雪 币:
12848
活跃值:
(9167)
能力值:
( LV9,RANK:280 )
在线值:
发帖
47
回帖
1794
粉丝
570
关注
私信
hzqst
3
11
楼
要用二进制编辑工具(HEXEDIT、UE、NOTEPAD++之类的)直接修改.sys文件,在IDA里面改是无效的。
2016-6-29 14:48
0
妮可
雪 币:
14
活跃值:
(948)
能力值:
( LV2,RANK:10 )
在线值:
发帖
18
回帖
84
粉丝
3
关注
私信
妮可
12
楼
好吧,我后来也猜是这样.原来IDA只是用来查看啊
2016-6-29 16:22
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
妮可
18
发帖
84
回帖
10
RANK
关注
私信
他的文章
[求助]r3下有办法知道ntoskrnl所在物理地址范围么
8752
[求助]求解内核线程问题
8014
64位进程的DEP关不了么
4735
[求助]内核apc插到32位进程无法执行
10332
[求助]x64系统内核里修改进程的父进程ID和进程ID会被PG么
3708
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部