能力值:
( LV9,RANK:380 )
26 楼
测试并修改中。
能力值:
( LV6,RANK:80 )
27 楼
欢迎驱动 可惜看不懂 驱动太邪恶了
能力值:
( LV2,RANK:10 )
28 楼
非常感谢楼主,这是个好东西呀.
能力值:
( LV2,RANK:10 )
29 楼
路过,帮顶
能力值:
( LV4,RANK:50 )
30 楼
有哪位高手修改好驱动了吗?
我在XPSP2下用INSTDRV.EXE能成功加载驱动,但在卸载时,却蓝屏了!
不对SSDT HOOK ,只hook shadow,驱动能够顺利加载和卸载,估计是SSDT hooK方面出问题了! 对于SSDT HOOK, 首先恢复SSDT HOOK,然后再HOOK, 每隔几ms重新HOOK。 在没有装杀毒软件的系统中也不能正常卸载!
目前也在加紧修改中测试中!!!!
能力值:
( LV2,RANK:10 )
31 楼
SSDT hooK 已经可能不是很好而且稳定的办法,建议研究江民驱动[hook shadow+inline hook]。
能力值:
( LV12,RANK:300 )
32 楼
小伟的意思是说你对原函数的内容是硬编码,在不同的系统或不同的内核文件的情况下会挂掉。
能力值:
( LV4,RANK:50 )
33 楼
我的程序采用硬编码编程兼容性很差,我在XPSP2下是:
kd> u NtOpenProcess
nt!NtOpenProcess:
805c0e1e 68c4000000 push 0C4h
805c0e23 6890aa4d80 push offset nt!FsRtlLegalAnsiCharacterArray+0x1ff0 (804daa90)
805c0e28 e8d374f7ff call nt!wctomb+0x45 (80538300)
在不同系统或不同内核文件下函数前面几个字节就变了,应该写个模块直接从内核中读取函数前面几个字节!
能力值:
( LV2,RANK:10 )
34 楼
楼主有才!!!
能力值:
( LV2,RANK:10 )
35 楼
学习 ....
能力值:
( LV2,RANK:10 )
36 楼
学习下
能力值:
( LV4,RANK:50 )
37 楼
很好很强大,严重支持!
能力值:
( LV3,RANK:20 )
38 楼
收藏!!!!
能力值:
( LV9,RANK:180 )
39 楼
驱动编译错误:
irpfile.c <548> : error c2039 'QueryDirectory' : is not a member of '__unnamed'
irpfile.c <549> : error c2039 'QueryDirectory' : is not a member of '__unnamed'
irpfile.c <550> : error c2039 'QueryDirectory' : is not a member of '__unnamed'
不知是什么错误 望LZ赐教
能力值:
( LV4,RANK:50 )
40 楼
//自己的ntddk.h中添加的代码: QueryDirectory
//Parameters for IRP_MJ_DIRECTORY_CONTROL
struct {
ULONG Length;
PUNICODE_STRING FileName;
FILE_INFORMATION_CLASS POINTER_ALIGNMENT \
FileInformationClass;
} QueryDirectory;
详情请用WinDbg查看IO_STACK_LOCATION 结构。
能力值:
( LV9,RANK:180 )
41 楼
感谢LZ的回答 编译通过 DDK中 ntddk.h 对于 _IO_STACK_LOCATION结构确实有很多参数没有定义 再次感谢 希望LZ的项目不断更新
能力值:
( LV4,RANK:50 )
42 楼
呵呵!That's OK!
能力值:
( LV4,RANK:50 )
43 楼
今天去看了网龙,环境果然很不错!没人顶,自己顶帖子了!
能力值:
( LV2,RANK:10 )
44 楼
学习,谢谢分享!!!
能力值:
( LV2,RANK:10 )
45 楼
确实不错。。支持一下,刚刚也要用。。。谢谢了
能力值:
( LV4,RANK:50 )
46 楼
谢谢分享。
能力值:
( LV2,RANK:10 )
47 楼
谢谢楼主的分享。
得到很多帮助!
能力值:
( LV2,RANK:10 )
48 楼
弱弱的问一下。。。我不小心运行了。。。怎么才能把系统恢复过来。。。
能力值:
( LV4,RANK:50 )
49 楼
进入安全模式,打开注册表,删除
SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\policies\\Explorer\\Run
下的键就可以了!
能力值:
( LV2,RANK:10 )
50 楼
我在干净的XP sp3下加载驱动没问题