版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
KmdMgr。KmdMgr是一個(gè)由俄國(guó)人編寫的驅(qū)動(dòng)加載工具。比起國(guó)內(nèi)那些亂七八糟的驅(qū)動(dòng)加載工具,它的特點(diǎn)是可以與驅(qū)動(dòng)進(jìn)行通信(I/O緩沖區(qū)。下載地址:https://www.assembla.com/code/L2h/subversion/nodes/LowLevel/KmdManager.exe?for個(gè)工具,被人舉報(bào)濫用簽名,最終導(dǎo)致價(jià)值15000#include<ntddk.h>#include#defineDEVICE_NAME #defineLINK_NAME #defineLINK_GLOBAL_NAME #defineIOCTL_IO_TEST CTL_CODE(FILE_DEVICE_UNKNOWN,0x800,METHOD_BUFFERED,FILE_ANY_ACCESS)#defineIOCTL_SAY_HELLO CTL_CODE(FILE_DEVICE_UNKNOWN,0x801,METHOD_BUFFERED,FILE_ANY_ACCESS)VOIDDriverUnload(PDRIVER_OBJECT{UNICODE_STRINGstrLink;}NTSTATUSDispatchCreate(PDEVICE_OBJECTpDevObj,PIRP{pIrp->IoStatus.Status=STATUS_SUCCESS;pIrp->IoStatus.Information=0;IoCompleteRequest(pIrp,IO_NO_INCREMENT);returnSTATUS_SUCCESS;}NTSTATUSDispatchClose(PDEVICE_OBJECTpDevObj,PIRP{pIrp->IoStatus.Status=STATUS_SUCCESS;pIrp->IoStatus.Information=0;IoCompleteRequest(pIrp,IO_NO_INCREMENT);returnSTATUS_SUCCESS;}NTSTATUSDispatchIoctl(PDEVICE_OBJECTpDevObj,PIRP{NTSTATUSstatus=ULONGuIoControlCode;PVOIDpIoBuffer;ULONGuInSize;ULONGuOutSize;pIrpStack=IoGetCurrentIrpStackLocation(pIrp);uIoControlCode=pIrpStack-pIoBuffer=pIrp-uInSize=pIrpStack-uOutSize=pIrpStack->Parameters.DeviceIoControl.OutputBufferLength;{{DWORDstatus=STATUS_SUCCESS;}case{status=STATUS_SUCCESS;}}if(status==pIrp->IoStatus.Information=pIrp->IoStatus.Information=pIrp->IoStatus.Status=status;IoCompleteRequest(pIrp,IO_NO_INCREMENT);returnstatus;}NTSTATUSDriverEntry(PDRIVER_OBJECTpDriverObj,PUNICODE_STRING{NTSTATUSstatus=UNICODE_STRINGustrLinkName;UNICODE_STRINGustrDevName;PDEVICE_OBJECTpDevObj;pDriverObj->MajorFunction[IRP_MJ_CREATE]=DispatchCreate;pDriverObj->MajorFunction[IRP_MJ_CLOSE]=DispatchClose;pDriverObj->MajorFunction[IRP_MJ_DEVICE_CONTROL]=DispatchIoctl;pDriverObj->DriverUnload=DriverUnload;status=IoCreateDevice(pDriverObj,0,&ustrDevName,FILE_DEVICE_UNKNOWN,0,FALSE,&pDevObj);if(!NT_SUCCESS(status))returnstatus;if(IoIsWdmVersionAvailable(1,0x10))status=IoCreateSymbolicLink(&ustrLinkName,&ustrDevName);{returnstatus;}return}打開『x64FreeBuildEnvironmentz:\sys SOURCES=HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SessionManage
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 《國(guó)際貨運(yùn)代理》題集
- 《規(guī)范漢字書寫傳承中華文化之美》班會(huì)教案3篇
- 3.4.1 二次函數(shù)y=ax2+k與y=a(x-h)2的圖象與性質(zhì) 同步練習(xí)
- 【人教】期末模擬卷01【九年級(jí)上下冊(cè)】
- 專項(xiàng)24-弧、弦、角、距的關(guān)系-重難點(diǎn)題型
- 特殊作業(yè)票管理制度
- 語法專題十六 主謂一致【考點(diǎn)精講精練】-2023年中考語法一點(diǎn)通(學(xué)生版)
- 青花瓷的教案8篇
- 新生軍訓(xùn)心得體會(huì)
- 暑假自我總結(jié)
- 國(guó)開2024年秋《經(jīng)濟(jì)法學(xué)》計(jì)分作業(yè)1-4答案形考任務(wù)
- 知道網(wǎng)課智慧《設(shè)計(jì)創(chuàng)新思維》測(cè)試答案
- 2021年北京農(nóng)學(xué)院財(cái)務(wù)管理期末精選C試卷
- JD-BQ(M)電動(dòng)執(zhí)行器技術(shù)規(guī)范書(隔爆)
- 303093 池國(guó)華 《內(nèi)部控制與風(fēng)險(xiǎn)管理(第3版)》思考題和案例分析答案
- (自己編)絲網(wǎng)除沫器計(jì)算
- 應(yīng)用數(shù)理統(tǒng)計(jì)基礎(chǔ)答案 莊楚強(qiáng)
- 5G網(wǎng)絡(luò)優(yōu)化測(cè)試方法
- 代理申辦原產(chǎn)地證委托書
- ICC國(guó)際商會(huì)NCNDA和IMFPA中英文對(duì)照可編輯
- 關(guān)于房屋建筑和市政工程界定文件
評(píng)論
0/150
提交評(píng)論