实例介绍
驱动开发环境详细配置,SSDT钩子的进程保护,详细的源代码
【实例截图】
【核心代码】
70e19a32-c834-4209-b7cb-125a550ea027
└── 驱动保护原理
├── ~$驱动保护原理.pptx
├── 1
│ ├── 1.c
│ ├── buildchk_wxp_x86.log
│ ├── makefile
│ ├── objchk_wxp_x86
│ │ └── i386
│ │ ├── 1.obj
│ │ └── _objects.mac
│ ├── Sources
│ └── sys
│ └── i386
│ ├── HellowWorld.pdb
│ └── HellowWorld.sys
├── 2
│ ├── 2.c
│ ├── buildchk_wxp_x86.log
│ ├── Driver
│ │ ├── mini_ddk.map
│ │ ├── mini_ddk.pdb
│ │ └── mini_ddk.sys
│ ├── makefile
│ ├── mini_ddk
│ │ ├── 2.c
│ │ ├── 2.h
│ │ ├── ClassDiagram1.cd
│ │ ├── Driver
│ │ │ ├── 2.obj
│ │ │ ├── BuildLog.htm
│ │ │ ├── mini_ddk.sys.intermediate.manifest
│ │ │ ├── mt.dep
│ │ │ └── vc90.idb
│ │ ├── mini_ddk.vcproj
│ │ └── mini_ddk.vcproj.zz-PC.zz.user
│ ├── mini_ddk.ncb
│ ├── mini_ddk.sln
│ ├── mini_ddk.suo
│ ├── objchk_wxp_x86
│ │ └── i386
│ │ ├── mini_ddk.obj
│ │ └── _objects.mac
│ ├── sources
│ └── sys
│ └── i386
│ ├── DDK_HellowWorld.pdb
│ └── DDK_HellowWorld.sys
├── 3
│ ├── buildchk_wxp_x86.log
│ ├── Driver
│ │ ├── mini_ddk.map
│ │ ├── mini_ddk.pdb
│ │ └── mini_ddk.sys
│ ├── makefile
│ ├── mini_ddk
│ │ ├── 3.cpp
│ │ ├── 3.h
│ │ ├── buildchk_wxp_x86.log
│ │ ├── ClassDiagram1.cd
│ │ ├── Driver
│ │ │ ├── 3.obj
│ │ │ ├── BuildLog.htm
│ │ │ ├── mini_ddk.sys.intermediate.manifest
│ │ │ ├── mt.dep
│ │ │ └── vc90.idb
│ │ ├── makefile
│ │ ├── mini_ddk.vcproj
│ │ ├── mini_ddk.vcproj.zz-PC.zz.user
│ │ ├── objchk_wxp_x86
│ │ │ └── i386
│ │ │ ├── 3.obj
│ │ │ └── _objects.mac
│ │ ├── sources
│ │ └── sys
│ │ └── i386
│ │ └── DDK_HellowWorld.pdb
│ ├── mini_ddk.ncb
│ ├── mini_ddk.sln
│ ├── mini_ddk.suo
│ ├── objchk_wxp_x86
│ │ └── i386
│ │ └── _objects.mac
│ ├── sources
│ └── sys
│ └── i386
│ ├── DDK_HellowWorld.pdb
│ └── DDK_HellowWorld.sys
├── 4
│ ├── 4.cpp
│ ├── 4.h
│ ├── buildchk_wxp_x86.log
│ ├── Driver
│ │ ├── mini_ddk.map
│ │ ├── mini_ddk.pdb
│ │ └── mini_ddk.sys
│ ├── makefile
│ ├── mini_ddk
│ │ ├── 4.cpp
│ │ ├── 4.h
│ │ ├── buildchk_wxp_x86.log
│ │ ├── ClassDiagram1.cd
│ │ ├── Driver
│ │ │ ├── 4.obj
│ │ │ ├── BuildLog.htm
│ │ │ ├── mini_ddk.sys.intermediate.manifest
│ │ │ ├── mt.dep
│ │ │ └── vc90.idb
│ │ ├── makefile
│ │ ├── mini_ddk.vcproj
│ │ ├── mini_ddk.vcproj.zz-PC.zz.user
│ │ ├── objchk_wxp_x86
│ │ │ └── i386
│ │ │ ├── 3.obj
│ │ │ └── _objects.mac
│ │ ├── sources
│ │ └── sys
│ │ └── i386
│ │ └── DDK_HellowWorld.pdb
│ ├── mini_ddk.ncb
│ ├── mini_ddk.sln
│ ├── mini_ddk.suo
│ ├── objchk_wxp_x86
│ │ └── i386
│ │ ├── 4.obj
│ │ └── _objects.mac
│ ├── sources
│ └── sys
│ └── i386
│ ├── DDK_HellowWorld.pdb
│ └── DDK_HellowWorld.sys
├── 5
│ ├── buildchk_wxp_x86.log
│ ├── Driver
│ │ ├── mini_ddk.map
│ │ ├── mini_ddk.pdb
│ │ └── mini_ddk.sys
│ ├── makefile
│ ├── mini_ddk
│ │ ├── 5.cpp
│ │ ├── 5.h
│ │ ├── buildchk_wxp_x86.log
│ │ ├── ClassDiagram1.cd
│ │ ├── cto_code.h
│ │ ├── Driver
│ │ │ ├── 5.obj
│ │ │ ├── BuildLog.htm
│ │ │ ├── mini_ddk.sys.intermediate.manifest
│ │ │ ├── mt.dep
│ │ │ └── vc90.idb
│ │ ├── makefile
│ │ ├── mini_ddk.vcproj
│ │ ├── mini_ddk.vcproj.zz-PC.zz.user
│ │ ├── objchk_wxp_x86
│ │ │ └── i386
│ │ │ ├── 3.obj
│ │ │ └── _objects.mac
│ │ ├── sources
│ │ └── sys
│ │ └── i386
│ │ └── DDK_HellowWorld.pdb
│ ├── mini_ddk.ncb
│ ├── mini_ddk.sln
│ ├── mini_ddk.suo
│ ├── objchk_wxp_x86
│ │ └── i386
│ │ ├── 4.obj
│ │ └── _objects.mac
│ ├── sources
│ └── sys
│ └── i386
│ ├── DDK_HellowWorld.pdb
│ └── DDK_HellowWorld.sys
├── 6
│ ├── buildchk_wxp_x86.log
│ ├── Driver
│ │ ├── mini_ddk.map
│ │ ├── mini_ddk.pdb
│ │ └── mini_ddk.sys
│ ├── makefile
│ ├── mini_ddk
│ │ ├── 6.cpp
│ │ ├── 6.h
│ │ ├── buildchk_wxp_x86.log
│ │ ├── ClassDiagram1.cd
│ │ ├── cto_code.h
│ │ ├── Driver
│ │ │ ├── 6.obj
│ │ │ ├── BuildLog.htm
│ │ │ ├── mini_ddk.sys.intermediate.manifest
│ │ │ ├── mt.dep
│ │ │ └── vc90.idb
│ │ ├── hook.h
│ │ ├── makefile
│ │ ├── mini_ddk.vcproj
│ │ ├── mini_ddk.vcproj.zz-PC.zz.user
│ │ ├── objchk_wxp_x86
│ │ │ └── i386
│ │ │ ├── 3.obj
│ │ │ └── _objects.mac
│ │ ├── sources
│ │ └── sys
│ │ └── i386
│ │ └── DDK_HellowWorld.pdb
│ ├── mini_ddk.ncb
│ ├── mini_ddk.sln
│ ├── mini_ddk.suo
│ ├── objchk_wxp_x86
│ │ └── i386
│ │ ├── 4.obj
│ │ └── _objects.mac
│ ├── sources
│ └── sys
│ └── i386
│ ├── DDK_HellowWorld.pdb
│ └── DDK_HellowWorld.sys
├── 7
│ ├── buildchk_wxp_x86.log
│ ├── Driver
│ │ ├── mini_ddk.map
│ │ ├── mini_ddk.pdb
│ │ └── mini_ddk.sys
│ ├── makefile
│ ├── mini_ddk
│ │ ├── 7.cpp
│ │ ├── 7.h
│ │ ├── buildchk_wxp_x86.log
│ │ ├── ClassDiagram1.cd
│ │ ├── Driver
│ │ │ ├── 7.obj
│ │ │ ├── BuildLog.htm
│ │ │ ├── mini_ddk.sys.intermediate.manifest
│ │ │ ├── mt.dep
│ │ │ └── vc90.idb
│ │ ├── makefile
│ │ ├── memory.h
│ │ ├── mini_ddk.vcproj
│ │ ├── mini_ddk.vcproj.zz-PC.zz.user
│ │ ├── objchk_wxp_x86
│ │ │ └── i386
│ │ │ ├── 3.obj
│ │ │ └── _objects.mac
│ │ ├── sources
│ │ └── sys
│ │ └── i386
│ │ └── DDK_HellowWorld.pdb
│ ├── mini_ddk.ncb
│ ├── mini_ddk.sln
│ ├── mini_ddk.suo
│ ├── objchk_wxp_x86
│ │ └── i386
│ │ ├── 4.obj
│ │ └── _objects.mac
│ ├── sources
│ └── sys
│ └── i386
│ ├── DDK_HellowWorld.pdb
│ └── DDK_HellowWorld.sys
├── 8
│ ├── buildchk_wxp_x86.log
│ ├── Driver
│ │ ├── mini_ddk.map
│ │ ├── mini_ddk.pdb
│ │ └── mini_ddk.sys
│ ├── makefile
│ ├── mini_ddk
│ │ ├── 8.cpp
│ │ ├── 8.h
│ │ ├── buildchk_wxp_x86.log
│ │ ├── ClassDiagram1.cd
│ │ ├── Driver
│ │ │ ├── 8.obj
│ │ │ ├── BuildLog.htm
│ │ │ ├── mini_ddk.sys.intermediate.manifest
│ │ │ ├── mt.dep
│ │ │ └── vc90.idb
│ │ ├── Link.h
│ │ ├── makefile
│ │ ├── mini_ddk.vcproj
│ │ ├── mini_ddk.vcproj.zz-PC.zz.user
│ │ ├── objchk_wxp_x86
│ │ │ └── i386
│ │ │ ├── 3.obj
│ │ │ └── _objects.mac
│ │ ├── sources
│ │ └── sys
│ │ └── i386
│ │ └── DDK_HellowWorld.pdb
│ ├── mini_ddk.ncb
│ ├── mini_ddk.sln
│ ├── mini_ddk.suo
│ ├── objchk_wxp_x86
│ │ └── i386
│ │ ├── 4.obj
│ │ └── _objects.mac
│ ├── sources
│ └── sys
│ └── i386
│ ├── DDK_HellowWorld.pdb
│ └── DDK_HellowWorld.sys
├── loadsys
│ ├── loadsys
│ │ ├── loadsys.aps
│ │ ├── loadsys.cpp
│ │ ├── loadsysDlg.cpp
│ │ ├── loadsysDlg.h
│ │ ├── loadsys.h
│ │ ├── loadsys.rc
│ │ ├── loadsys.vcxproj
│ │ ├── loadsys.vcxproj.filters
│ │ ├── loadsys.vcxproj.user
│ │ ├── ReadMe.txt
│ │ ├── res
│ │ │ ├── loadsys.ico
│ │ │ └── loadsys.rc2
│ │ ├── resource.h
│ │ ├── stdafx.cpp
│ │ ├── stdafx.h
│ │ └── targetver.h
│ ├── loadsys.sln
│ └── loadsys.suo
├── test_exe1
│ ├── test_exe
│ │ ├── ctlcode.h
│ │ ├── link.h
│ │ ├── ReadMe.txt
│ │ ├── stdafx.cpp
│ │ ├── stdafx.h
│ │ ├── targetver.h
│ │ ├── test_exe.cpp
│ │ ├── test_exe.vcxproj
│ │ ├── test_exe.vcxproj.filters
│ │ └── test_exe.vcxproj.user
│ ├── test_exe.sln
│ └── test_exe.suo
├── test_exe2
│ ├── test_exe
│ │ ├── ctlcode.h
│ │ ├── Debug
│ │ │ ├── cl.command.1.tlog
│ │ │ ├── CL.read.1.tlog
│ │ │ ├── CL.write.1.tlog
│ │ │ ├── link.command.1.tlog
│ │ │ ├── link-cvtres.read.1.tlog
│ │ │ ├── link-cvtres.write.1.tlog
│ │ │ ├── link.read.1.tlog
│ │ │ ├── link.write.1.tlog
│ │ │ ├── rc.command.1.tlog
│ │ │ ├── rc.read.1.tlog
│ │ │ ├── rc.write.1.tlog
│ │ │ ├── stdafx.obj
│ │ │ ├── test_exe.Build.CppClean.log
│ │ │ ├── test_exe.exe.embed.manifest
│ │ │ ├── test_exe.exe.embed.manifest.res
│ │ │ ├── test_exe.exe.intermediate.manifest
│ │ │ ├── test_exe.lastbuildstate
│ │ │ ├── test_exe.log
│ │ │ ├── test_exe_manifest.rc
│ │ │ ├── test_exe.obj
│ │ │ ├── test_exe.pch
│ │ │ ├── test_exe.unsuccessfulbuild
│ │ │ ├── vc100.idb
│ │ │ └── vc100.pdb
│ │ ├── ReadMe.txt
│ │ ├── Release
│ │ │ ├── cl.command.1.tlog
│ │ │ ├── CL.read.1.tlog
│ │ │ ├── CL.write.1.tlog
│ │ │ ├── link.command.1.tlog
│ │ │ ├── link.read.1.tlog
│ │ │ ├── link.write.1.tlog
│ │ │ ├── mt.command.1.tlog
│ │ │ ├── mt.read.1.tlog
│ │ │ ├── mt.write.1.tlog
│ │ │ ├── stdafx.obj
│ │ │ ├── test_exe.Build.CppClean.log
│ │ │ ├── test_exe.exe.intermediate.manifest
│ │ │ ├── test_exe.lastbuildstate
│ │ │ ├── test_exe.log
│ │ │ ├── test_exe.obj
│ │ │ ├── test_exe.pch
│ │ │ └── vc100.pdb
│ │ ├── stdafx.cpp
│ │ ├── stdafx.h
│ │ ├── targetver.h
│ │ ├── test_exe.cpp
│ │ ├── test_exe.vcxproj
│ │ ├── test_exe.vcxproj.filters
│ │ └── test_exe.vcxproj.user
│ ├── test_exe.sln
│ └── test_exe.suo
└── Windows内核和驱动进程保护.pptx
95 directories, 296 files
标签:
小贴士
感谢您为本站写下的评论,您的评论对其它用户来说具有重要的参考价值,所以请认真填写。
- 类似“顶”、“沙发”之类没有营养的文字,对勤劳贡献的楼主来说是令人沮丧的反馈信息。
- 相信您也不想看到一排文字/表情墙,所以请不要反馈意义不大的重复字符,也请尽量不要纯表情的回复。
- 提问之前请再仔细看一遍楼主的说明,或许是您遗漏了。
- 请勿到处挖坑绊人、招贴广告。既占空间让人厌烦,又没人会搭理,于人于己都无利。
关于好例子网
本站旨在为广大IT学习爱好者提供一个非营利性互相学习交流分享平台。本站所有资源都可以被免费获取学习研究。本站资源来自网友分享,对搜索内容的合法性不具有预见性、识别性、控制性,仅供学习研究,请务必在下载后24小时内给予删除,不得用于其他任何用途,否则后果自负。基于互联网的特殊性,平台无法对用户传输的作品、信息、内容的权属或合法性、安全性、合规性、真实性、科学性、完整权、有效性等进行实质审查;无论平台是否已进行审查,用户均应自行承担因其传输的作品、信息、内容而可能或已经产生的侵权或权属纠纷等法律责任。本站所有资源不代表本站的观点或立场,基于网友分享,根据中国法律《信息网络传播权保护条例》第二十二与二十三条之规定,若资源存在侵权或相关问题请联系本站客服人员,点此联系我们。关于更多版权及免责申明参见 版权及免责申明
网友评论
我要评论