首页
社区
课程
招聘
在足够底层的情况下截获硬件信息,如硬件ID
发表于: 2016-11-28 16:52 3493

在足够底层的情况下截获硬件信息,如硬件ID

2016-11-28 16:52
3493
如题 在最底层  如VT层 或R0层 截获硬盘,网卡,显卡等硬件信息 求思路 求源码研究

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 110
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
ring3 一些函数移植到ring0就可以了

不过 X64 要过PG

ring3一些数据结构对应ring0有些不公开

需要OD拿起
2016-11-28 17:21
0
雪    币: 457
活跃值: (218)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
3
PG可以通过VT过掉了 所以PG的问题不担心 R3的一些函数是指哪些函数呢
2016-11-28 17:27
0
雪    币: 110
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
硬盘 网卡 你用vt 拦截 那个 控制码函数就可以了

网关也可以HOOK这个函数,但是对应的数据结构,网上并没有,需要你跟到 NTDLL搞出来,你猜可能在ring0拦截
2016-11-28 17:30
0
游客
登录 | 注册 方可回帖
返回
//