首页
社区
课程
招聘
请教一下 Ring3 有什么办法 访问 驱动列表 检查驱动的签名情况吗?
发表于: 2017-3-24 18:35 3360

请教一下 Ring3 有什么办法 访问 驱动列表 检查驱动的签名情况吗?

2017-3-24 18:35
3360
如题 有没有什么方法可以在Ring3 下 得到驱动 的列表或者 得到所有加载的驱动文件 或 验证 这些驱动的签名 是否合法 之类的? 求大神 前辈们 探讨一下思路....

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 248
活跃值: (3789)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
试问lz,不用手也不用口,怎么吃饭?
2017-3-24 18:50
0
雪    币: 583
活跃值: (147)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3




yy虫子yy

试问lz,不用手也不用口,怎么吃饭?

我以为 微软 会不会 提供什么 访问驱动 的途径

让Ring3 程序知道 系统是否安全之类的

2017-3-24 20:28
0
雪    币: 8835
活跃值: (2404)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
4
MSDN里有EnumDeviceDrivers 非常古老的时代里就有的函数
2017-3-25 01:43
0
雪    币: 583
活跃值: (147)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
cvcvxk MSDN里有EnumDeviceDrivers 非常古老的时代里就有的函数
感谢解答 我去找找
2017-3-25 20:56
0
雪    币: 407
活跃值: (1811)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
NtQuerySystemInformation 11号功能应该能行
2017-3-26 01:25
0
雪    币: 12848
活跃值: (9142)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
7
那你有没有考虑minifilter不让你读他驱动的情况 和驱动文件被删了的情况
2017-3-26 19:17
0
雪    币: 583
活跃值: (147)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
hzqst 那你有没有考虑minifilter不让你读他驱动的情况 和驱动文件被删了的情况
没考虑到  莫非大神  有好办法?
2017-5-6 21:23
0
雪    币: 12848
活跃值: (9142)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
9
supersoar 没考虑到 莫非大神 有好办法?
没有。进内核跟他刚正面。
然后陷入无限且无意义的内核对抗中
2017-5-6 23:41
0
雪    币: 1176
活跃值: (1264)
能力值: ( LV12,RANK:380 )
在线值:
发帖
回帖
粉丝
10
hzqst 没有。进内核跟他刚正面。 然后陷入无限且无意义的内核对抗中
哈哈  说出你的故事
2017-5-6 23:44
0
雪    币: 256
活跃值: (48)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
11
就算是进内核,除了几个时机,签名信息是不load进内存的~ 
2017-5-8 16:39
0
游客
登录 | 注册 方可回帖
返回
//