能力值:
( LV2,RANK:10 )
|
-
-
2 楼
编译一个空驱动也是这个样子。晕倒,这是什么问题!
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
PG?关闭签名看看。
|
能力值:
( LV9,RANK:280 )
|
-
-
4 楼
使用了ntoskrnl导出表不存在的函数
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
已经关闭签名,创建一个新的空驱动也是这个样子,VS2019编译的
最后于 2020-12-24 21:20
被化魔编辑
,原因:
|
能力值:
( LV7,RANK:140 )
|
-
-
6 楼
 管理员方式运行
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
不行的。
|
能力值:
( LV4,RANK:50 )
|
-
-
8 楼
用2003DDK编译,能通过的基本就可以在所有系统上跑。
|
能力值:
( LV10,RANK:160 )
在线值:

|
-
-
9 楼
使用了ntoskrnl导出表不存在的函数 x2
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
infinityhook 使用了ntoskrnl导出表不存在的函数? 加上这个就失败,去掉就成功。
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
hzqst
使用了ntoskrnl导出表不存在的函数
infinityhook 使用了ntoskrnl导出表不存在的函数? 加上这个就失败,去掉就成功。
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
infinityhook 使用了ntoskrnl导出表不存在的函数? 加上这个就失败,去掉就成功。
|
能力值:
( LV5,RANK:60 )
|
-
-
13 楼
WIN7 64位系统下nt!ZwTraceControl是不导出的,请在system进程中(比如: DriverEntry/DriverUnload)用nt!NtTraceControl。
最后于 2020-12-27 23:21
被低调putchar编辑
,原因:
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
低调putchar
WIN7 64位系统下nt!ZwTraceControl是不导出的,请在system进程中(比如: DriverEntry/DriverUnload)用nt!NtTraceContr ...
system 权限吗?提权不了这个权限,只能提权到SE_DEBUG_NAME...请教大神,怎么提权到SYSTEM
|
能力值:
( LV5,RANK:60 )
|
-
-
15 楼
化魔
编译一个空驱动也是这个样子。晕倒,这是什么问题! 你想复杂了!我的意思是在驱动的DriverEntry中用NtTraceControl开启事件跟踪,DriverUnload中(如果指定了的话)用NtTraceControl重启事件跟踪, 把github原版中libinfinityhook中的ZwTraceControl替换为NtTraceControl即可。
最后于 2020-12-30 20:48
被低调putchar编辑
,原因:
|
能力值:
( LV5,RANK:60 )
|
-
-
16 楼
其实gibhub原版的libinfinityhook拿到WIN7上还不能直接用的。必须得调试分析后自己改。 雪碧大神对infinityhook的讲解很透彻,你可以参考下他的贴子!掌握其分析要领! https://bbs.pediy.com/thread-253450.htm
最后于 2020-12-30 20:57
被低调putchar编辑
,原因:
|
能力值:
( LV5,RANK:70 )
在线值:

|
-
-
17 楼
hzqst
使用了ntoskrnl导出表不存在的函数
正解
|
能力值:
( LV5,RANK:60 )
|
-
-
18 楼
hzqst
使用了ntoskrnl导出表不存在的函数 我上个周末调试时,也发现libinfinityhook时,在win7上驱动也加载不了,说找不到指定文件,在您的提示下查看了WIN7的ntoskrnl. exe的导出表,发现ZwTraceControl是不导出的,而NtTraceControl是导出的,于是把ZwTraceControl改为NtTraceControl驱动就可以加载了!
最后于 2020-12-30 23:26
被低调putchar编辑
,原因:
|
能力值:
( LV5,RANK:60 )
在线值:

|
-
-
19 楼
是不是 32位的驱动给64位的机器上了?
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
低调putchar
hzqst
使用了ntoskrnl导出表不存在的函数 我上个周末调试时,也发现libinfinityhook时,在win7上驱动也加载不了,说找不到指定文件,在 ...
ZwTraceControl改为NtTraceControl驱动就可以加载 但是蓝屏
|
能力值:
( LV5,RANK:60 )
|
-
-
21 楼
请自己分配Properties->ProviderName.Buffer缓冲区!WIN7上必须保证该缓冲区是可写的。 而且WmiLoggerContex->GetCpuClock,kThread->SystemCallNumber的偏移量与WIN10也有所不同. libinfinityhook拿到WIN7上不能直接用。需要调试分析后自己改。
|
能力值:
( LV5,RANK:60 )
|
-
-
22 楼
懒的时间
ZwTraceControl改为NtTraceControl驱动就可以加载 但是蓝屏
请自己分配Properties->ProviderName.Buffer缓冲区!WIN7上必须保证该缓冲区是可写的。 而且WmiLoggerContex->GetCpuClock,kThread->SystemCallNumber的偏移量与WIN10也有所不同. libinfinityhook拿到WIN7上不能直接用。需要调试分析后自己改。
|
|
|