首页
社区
课程
招聘
[原创]64位环境下已签名驱动中实现加载未签名驱动
发表于: 2019-3-29 13:55 21242

[原创]64位环境下已签名驱动中实现加载未签名驱动

2019-3-29 13:55
21242
收藏
免费 9
支持
分享
最新回复 (31)
雪    币: 2300
活跃值: (4595)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
26
这种加载方法挺新颖,带vt的能用么,除了楼上说的回调不行还有什么功能有影响
2019-6-17 14:43
0
雪    币: 451
活跃值: (1375)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
27
标记一下
2019-6-25 15:59
0
雪    币: 12
活跃值: (67)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
28
这种方式加载的驱动,怎么卸载?试了下IoDeleteDriver不过winobj里还是可以看到,而且不定时蓝屏。
	PDRIVER_OBJECT pDriverObj = NULL;
	status = ObReferenceObjectByName(
		&DriverName,
		OBJ_KERNEL_HANDLE | OBJ_CASE_INSENSITIVE,
		NULL,
		0,
		*IoDriverObjectType,
		KernelMode,
		NULL,
		(PVOID*)&pDriverObj);
	if (NT_SUCCESS(status) && pDriverObj)
	{
		IoDeleteDriver(pDriverObj);
		ObDereferenceObject(pDriverObj);
	}

最后于 2019-10-1 02:02 被blknit编辑 ,原因:
2019-9-5 08:12
0
雪    币: 8
活跃值: (105)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
29
其实你不给路径也可以加载 加载后对象目录也没有
2020-3-9 23:11
0
雪    币: 8
活跃值: (105)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
blknit 这种方式加载的驱动,怎么卸载?试了下IoDeleteDriver不过winobj里还是可以看到,而且不定时蓝屏。 PDRIVER_OBJECT pDriverObj&nbsp ...
只能重启或者你返回加载失败
2020-3-9 23:12
0
雪    币: 83
活跃值: (1092)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
31
已阅
2020-3-10 04:39
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
32
我在新建的驱动里创建了一个设备 CreateFile的时候显示298错误 不知道是我代码有问题 还是不能这么写
2022-11-16 13:04
0
游客
登录 | 注册 方可回帖
返回