|
发表于 2017-6-21 20:47:35
|
显示全部楼层
同道中人啊 , windows驱动我几个月前play过 . 真蛋疼 .
远程调试卡的要死 . 我还开发了一个驱动的类 .
里面有隐藏驱动的成员函数 . 抹去PE指纹的成员函数 . SSDK Hook的成员函数 .
SSDK Inline Hook的函数 .
童鞋 , 知道为什么我不玩驱动了吗 . 主要是蓝屏太多了 .
做windows驱动 , 需要有一颗坚强的心 .
打个比方 , 你感觉挺对的 , InstDev一加载就卡了一下 , 卡一下就蓝了 .
WDK里面有蓝屏代码 , 全英文 , 看懂也没用 . 主要是掌握高级调试技巧 .
用好WDK .
驱动运行结果与系统有关 , 比如说 , 同样是xp sp3 , 我VM里运行很好 , 物理机一加载就蓝了 .
做windows驱动最大的乐趣 , 你拥有R0的权限 . 那就是至高无上的权限啊 .
一般做驱动都是这样的 , MFC搞一个EXE模块 , MFC将SYS模块注入到系统内核中去 . 再进行各种
Hook .
对了 , 提醒你一下 , 郁金香的视频有一集SSDT Hook , 你做內一集的时候最好把qq给卸载掉 . 因为qq
为了防止被OD等软件调试 , HOOK 了 NtOpenProcess这个 System Call . qq的保护模块是QQFrmMgr.sys . |
|