首页
社区
课程
招聘
[原创]第1题_jwh51
2008-11-30 23:01 1693

[原创]第1题_jwh51

2008-11-30 23:01
1693
程序分为WriteDisk.exe和CanWrite.sys两个文件
运行WriteDisk.exe,会自动完成两件事来绕过保护:
//扫描进程并挂起10%概率随机加载的mbrprot驱动线程
ScanProcess();
//加载CanWrite.sys驱动,恢复DriverStartIo
InitDriver();

之后就可以用winhex之类的工具写磁盘了。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
点赞0
打赏
分享
最新回复 (1)
雪    币: 635
活跃值: (101)
能力值: ( LV12,RANK:420 )
在线值:
发帖
回帖
粉丝
qihoocom 9 2008-12-1 09:21
2
0
100分====
游客
登录 | 注册 方可回帖
返回