-
-
[原创]Sysinternals系列驱动逆向之(2)--DiskMon逆向源码
-
发表于:
2009-5-4 22:51
6761
-
[原创]Sysinternals系列驱动逆向之(2)--DiskMon逆向源码
Sysinternals系列驱动其实早就逆向好了N个了,觉得太简单了就没有发出来。。。
整理硬盘时觉得与其删掉倒不如发出来
后续几个以后慢慢发~~~
---------------------------------------------------------------------------------------
DiskMon运行在NT4上才加载驱动,在W2k以上平台其使用kernel event tracing实现磁盘活动的监视,
但其驱动可以跑在W2k/XP/2K3/Vista上
该驱动Hook了disk的driver dispatch例程,不仅可以监视磁盘活动,稍微改下还能拦截、修改上层对磁盘的读写,很容易就可以搞个什么 基于Disk的 xxx。。。
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课