首页
社区
课程
招聘
[求助]请问如果在内核里面防止别人读取自己的驱动文件
发表于: 2007-12-25 21:52 5128

[求助]请问如果在内核里面防止别人读取自己的驱动文件

2007-12-25 21:52
5128
收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 709
活跃值: (2420)
能力值: ( LV12,RANK:1010 )
在线值:
发帖
回帖
粉丝
2
拦截IRP IRP_MJ_DIRECTORY_CONTROL、IRP_MJ_READ...
2007-12-26 06:42
0
雪    币: 215
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
如果是一个驱动里面读取另个驱动里面的数据,拦截IRP  有用么?
2007-12-26 15:13
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
你拦截了人家也可以恢复呀,DKOM的故事,难办......
2007-12-26 15:49
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
如果把磁盘文件删了,再把内存隐藏了,应该行,只是我等菜鸟,只能yy而已,实现的话恐怕难于上青天呀
2007-12-26 15:51
0
雪    币: 242
活跃值: (14)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
6
有一些思路很简单但比较猥琐的方法
2007-12-26 15:59
0
雪    币: 215
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
刚看到一篇文章,在这里 http://www.smatrix.org/bbs/simple/index.php?t3927.html
大概想想到怎么弄了
就是把通过标记 PTE 不存在和挂钩页出错处理程序来陷阱和过滤内存访问
自己实践下
2007-12-27 01:42
0
游客
登录 | 注册 方可回帖
返回
//