首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
1
1
USB的狗如何检测USB设备
发表于: 2004-10-15 23:22
5332
USB的狗如何检测USB设备
nig
4
2004-10-15 23:22
5332
现在在分析一下USB的狗,国外的,程序先检测USB的设备,检测不到,就不进行读狗的过程,有兄弟知道这方面的资料吗?
而如果检测到了,就进行CreatefileA \\?\XXXXXXXXXXXXXXXUSB.XXX的打开狗的操作.没有这方面的资料.
请兄弟们帮忙了.
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
收藏
・
1
免费
・
1
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
一笑人间万事
为你点赞~
2024-3-18 00:55
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
6
)
不古龙
雪 币:
229
活跃值:
(17)
能力值:
( LV2,RANK:10 )
在线值:
发帖
23
回帖
161
粉丝
1
关注
私信
不古龙
2
楼
对于USB的狗,好像全是用的SYS驱动吧,对于SYS的文件我完全不懂:(
2004-10-16 10:22
0
qiweixue
雪 币:
258
活跃值:
(230)
能力值:
( LV12,RANK:770 )
在线值:
发帖
47
回帖
1136
粉丝
3
关注
私信
qiweixue
19
3
楼
*.sys驱动文件基于WDM的新框架,USB设备与系统通信是通过IRP消息包来传递~~~,楼主拦截IRP包来诊断诊断设备~~~由于狗太商业,哎偶也一知半解
2004-10-16 12:36
0
骨灰C
雪 币:
217
活跃值:
(11)
能力值:
( LV2,RANK:10 )
在线值:
发帖
4
回帖
121
粉丝
2
关注
私信
骨灰C
4
楼
什么牌子的狗
2004-10-16 14:31
0
playar
雪 币:
199
活跃值:
(45)
能力值:
( LV2,RANK:10 )
在线值:
发帖
10
回帖
178
粉丝
2
关注
私信
playar
5
楼
:D 很久都没做破解了,不过正在做软件,正好跟usb相关:)
检测设备要用到好几个函数
SetupDiGetClassDevs
SetupDiEnumDeviceInterfaces
SetupDiGetInterfaceDeviceDetail
上面3个是主要函数,最后还是要调用CreateFile来打开设备
2004-10-16 15:25
0
yongpeng
雪 币:
159
活跃值:
(89)
能力值:
( LV4,RANK:50 )
在线值:
发帖
20
回帖
168
粉丝
0
关注
私信
yongpeng
1
6
楼
:p
2004-10-16 23:35
0
采臣·宁
雪 币:
161
活跃值:
(231)
能力值:
( LV4,RANK:50 )
在线值:
发帖
33
回帖
1343
粉丝
6
关注
私信
采臣·宁
1
7
楼
这只是一般的知识
2004-10-17 13:23
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
nig
4
38
发帖
1456
回帖
170
RANK
关注
私信
他的文章
[讨论]实在不耐心说,怕伤了辛苦改代码的朋友们,但新样子实在难用。
4490
[求助]nig求工具!有无在Win7下直接下函数断点的调试工具 ?
6065
[求助]为啥DLL函数入口不正确,求助
4014
[推荐]苹果 iOS 6.1-破解文件转发
6357
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部