首页
社区
课程
招聘
[求助]遍历本机所以已安装的驱动sys的md5值
发表于: 2016-7-14 19:20 9471

[求助]遍历本机所以已安装的驱动sys的md5值

2016-7-14 19:20
9471
有没有办法在应用层遍历出来本机已经加载的驱动程序的md5?
或者取部分数据的md5做效验。
因为有些驱动是非常大的,遍历会很占资源,
目的是想判断某些驱动是否已被安装。

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 2291
活跃值: (938)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
2
EnumDeviceDrivers
2016-7-14 19:57
0
雪    币: 19
活跃值: (1086)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
又想干坏事
2016-7-15 01:38
0
雪    币: 772
活跃值: (987)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
想判断本机是否运行了某些恶意驱动
2016-7-15 09:55
0
雪    币: 7651
活跃值: (523)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
5
这么说吧,能让你在应用层找到的都是些比较善良的驱动。。。
2016-7-15 12:15
0
雪    币: 6524
活跃值: (4316)
能力值: ( LV10,RANK:163 )
在线值:
发帖
回帖
粉丝
6
恶意驱动怕你在驱动层都难找到.
2016-7-15 15:38
0
雪    币: 772
活跃值: (987)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
还请大家集思广益!!!
2016-7-15 16:37
0
雪    币: 522
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
8
你们别吓人了    哪有那么多抹内核数据来隐藏的    把机器弄蓝  自己也没得玩。
很少碰到的  放心吧
2016-7-15 22:10
0
游客
登录 | 注册 方可回帖
返回
//