首页
社区
课程
招聘
[讨论]最近流行的 virtualhardwares 虚拟硬件码 是什么原理?
发表于: 2020-1-3 06:04 7525

[讨论]最近流行的 virtualhardwares 虚拟硬件码 是什么原理?

2020-1-3 06:04
7525
最近流行的 virtualhardwares 虚拟硬件码 是什么原理?

为什么加载一个驱动就可以修改各种硬件码?是驱动拦截了 wmi 的各种查询请求么?



[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 12848
活跃值: (9147)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
2
hook ndis.sys disk.sys IOCTL自己拿火绒剑/pchunter/ydark看看就知道

顺便说下,WMI查MAC查硬盘最终也会走到ndis disk IOCTL
最后于 2020-1-3 13:49 被hzqst编辑 ,原因:
2020-1-3 13:49
0
雪    币: 668
活跃值: (1165)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
对的,一部分是是直接查注册表,写个注册表过滤驱动参考hidden,MAC我还没研究过...
2020-1-3 17:23
0
雪    币: 573
活跃值: (222)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
hzqst hook ndis.sys disk.sys IOCTL自己拿火绒剑/pchunter/ydark看看就知道顺便说下,WMI查MAC查硬盘最终也会 ...
感谢大表哥提示
2020-1-3 20:11
0
雪    币: 573
活跃值: (222)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
lytywg 对的,一部分是是直接查注册表,写个注册表过滤驱动参考hidden,MAC我还没研究过...
有道理有道理。。。
2020-1-3 20:12
0
雪    币: 6553
活跃值: (4351)
能力值: ( LV10,RANK:163 )
在线值:
发帖
回帖
粉丝
6
hzqst hook ndis.sys disk.sys IOCTL自己拿火绒剑/pchunter/ydark看看就知道顺便说下,WMI查MAC查硬盘最终也会 ...
大表哥群又被封了。
2020-1-5 00:28
0
雪    币: 573
活跃值: (222)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
yimingqpa 大表哥群又被封了。
大表哥 有新群?要钱吗,求进啊
2020-1-5 00:41
0
雪    币: 283
活跃值: (998)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
hzqst hook ndis.sys disk.sys IOCTL自己拿火绒剑/pchunter/ydark看看就知道顺便说下,WMI查MAC查硬盘最终也会 ...
不会触发PG吗
2020-1-12 19:44
0
游客
登录 | 注册 方可回帖
返回
//