首页
社区
课程
招聘
请教一下 Ring3 有什么办法 访问 驱动列表 检查驱动的签名情况吗?
发表于: 2017-3-24 18:35 3474

请教一下 Ring3 有什么办法 访问 驱动列表 检查驱动的签名情况吗?

2017-3-24 18:35
3474
如题 有没有什么方法可以在Ring3 下 得到驱动 的列表或者 得到所有加载的驱动文件 或 验证 这些驱动的签名 是否合法 之类的? 求大神 前辈们 探讨一下思路....

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 248
活跃值: (3789)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
试问lz,不用手也不用口,怎么吃饭?
2017-3-24 18:50
0
雪    币: 573
活跃值: (277)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3




yy虫子yy

试问lz,不用手也不用口,怎么吃饭?

我以为 微软 会不会 提供什么 访问驱动 的途径

让Ring3 程序知道 系统是否安全之类的

2017-3-24 20:28
0
雪    币: 8833
活跃值: (2419)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
4
MSDN里有EnumDeviceDrivers 非常古老的时代里就有的函数
2017-3-25 01:43
0
雪    币: 573
活跃值: (277)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
cvcvxk MSDN里有EnumDeviceDrivers 非常古老的时代里就有的函数
感谢解答 我去找找
2017-3-25 20:56
0
雪    币: 407
活跃值: (2064)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
NtQuerySystemInformation 11号功能应该能行
2017-3-26 01:25
0
雪    币: 12876
活跃值: (9352)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
7
那你有没有考虑minifilter不让你读他驱动的情况 和驱动文件被删了的情况
2017-3-26 19:17
0
雪    币: 573
活跃值: (277)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
hzqst 那你有没有考虑minifilter不让你读他驱动的情况 和驱动文件被删了的情况
没考虑到  莫非大神  有好办法?
2017-5-6 21:23
0
雪    币: 12876
活跃值: (9352)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
9
supersoar 没考虑到 莫非大神 有好办法?
没有。进内核跟他刚正面。
然后陷入无限且无意义的内核对抗中
2017-5-6 23:41
0
雪    币: 1176
活跃值: (1304)
能力值: ( LV12,RANK:380 )
在线值:
发帖
回帖
粉丝
10
hzqst 没有。进内核跟他刚正面。 然后陷入无限且无意义的内核对抗中
哈哈  说出你的故事
2017-5-6 23:44
0
雪    币: 256
活跃值: (48)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
11
就算是进内核,除了几个时机,签名信息是不load进内存的~ 
2017-5-8 16:39
0
游客
登录 | 注册 方可回帖
返回