首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
奇虎360软件安全大赛答案提交区
发新帖
0
0
[讨论]ReE01
发表于: 2008-12-10 14:20
2032
[讨论]ReE01
foxabu
13
2008-12-10 14:20
2032
重新把那个磁盘保护,重写。
自己填充RefLogicalUnitExtension
发送Scsi 发到原始StartIo...绕过驱动对于这个例程的HOok。 免得说是原理不清,猜出来的。
搜索原始StartIO的办法很多。我随便选了一种。
Drv.rar
麻烦MJ再给看看。
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
上传的附件:
Drv.rar
(13.21kb,6次下载)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
4
)
qihoocom
雪 币:
635
活跃值:
(101)
能力值:
( LV12,RANK:420 )
在线值:
发帖
49
回帖
1165
粉丝
24
关注
私信
qihoocom
9
2
楼
第一道突破,此题60分
不过同种方法只能提交一次
2008-12-10 14:28
0
foxabu
雪 币:
325
活跃值:
(97)
能力值:
( LV13,RANK:530 )
在线值:
发帖
55
回帖
1236
粉丝
6
关注
私信
foxabu
13
3
楼
不知道我理解错误没有,不能够够改变流程,应该暗指不可以恢复StartIo这个例程的Hook吧?
能力有限,实在想不出来了,Atapi已经把所有任务处理完了。实在找不到比这个更底层了。因为这东西实际上直接调用的Io/Port咯。 还是等候看答案。膜拜各位。重在参与。。。。
2008-12-10 17:12
0
qihoocom
雪 币:
635
活跃值:
(101)
能力值:
( LV12,RANK:420 )
在线值:
发帖
49
回帖
1165
粉丝
24
关注
私信
qihoocom
9
4
楼
恢复HOOK实际是可以的~呵呵 不过跟你现在的方法并没什么区别
2008-12-10 18:38
0
foxabu
雪 币:
325
活跃值:
(97)
能力值:
( LV13,RANK:530 )
在线值:
发帖
55
回帖
1236
粉丝
6
关注
私信
foxabu
13
5
楼
晕,竟然可以恢复HOOK,那么貌似其他几个题都不至于用些特殊方法解决啊。
晕倒。我一直以为HOOK是流程的一部分。 不过这么说来还有办法咯。
E04 估计没有办法重新提交了。认了。
E05 估计是不是还有办法咧~?
谢谢MJ耐心的回答。我再思索一下E01看有办法没有,真不知道到底该对OS下手还是对这个Driver下手。不知道是不是我的大方向就错了,找一种方法不会被这个东西过滤实现穿透?难道是Scsi/Ata Command Pass Through?还要等好多天才能够看答案。心急啊。
吃不到热豆腐咧。=.=看来纪念奖也不是这么好拿的。55~。
2008-12-10 20:23
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
foxabu
13
55
发帖
1236
回帖
530
RANK
关注
私信
他的文章
[讨论]讨论下工资待遇
29409
[推荐][原创](MSFT) Interview Prep
9711
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
qihoocom
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部