imabc
驱动牛犊
驱动牛犊
  • 注册日期2004-04-09
  • 最后登录2005-09-26
  • 粉丝0
  • 关注0
  • 积分17分
  • 威望4点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
阅读:1825回复:10

怎样在驱动中截获由DeviceIOControl发向U盘的数据?

楼主#
更多 发布于:2005-07-29 17:24
  应用程序通过DeviceIOControl发送IOCTL_SCSI_PASS_THROUGH往U盘写数据,请问在驱动程序中怎样监测到数据,是在IRP_MJ_DEVICE_CONTROL中还是在IRP_MJ_SCSI的派遣函数中处理呢,SRB是怎样发送的呢,请大家指点!
linfeng1216
驱动小牛
驱动小牛
  • 注册日期2004-03-10
  • 最后登录2008-12-31
  • 粉丝0
  • 关注0
  • 积分818分
  • 威望89点
  • 贡献值0点
  • 好评度74点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2005-08-06 11:46
偶也想知道.
这件事很难
cd37ycs
驱动牛犊
驱动牛犊
  • 注册日期2005-10-17
  • 最后登录2012-01-24
  • 粉丝0
  • 关注0
  • 积分5分
  • 威望86点
  • 贡献值0点
  • 好评度44点
  • 原创分0分
  • 专家分0分
板凳#
发布于:2007-01-03 21:12
天书一般。
WQXNETQIQI
驱动大牛
驱动大牛
  • 注册日期2006-06-12
  • 最后登录2010-10-26
  • 粉丝0
  • 关注0
  • 积分13分
  • 威望1076点
  • 贡献值0点
  • 好评度895点
  • 原创分1分
  • 专家分0分
地板#
发布于:2007-01-04 08:33
Hook IoCallDriver
驱动开发者 呵呵
WQXNETQIQI
驱动大牛
驱动大牛
  • 注册日期2006-06-12
  • 最后登录2010-10-26
  • 粉丝0
  • 关注0
  • 积分13分
  • 威望1076点
  • 贡献值0点
  • 好评度895点
  • 原创分1分
  • 专家分0分
地下室#
发布于:2007-01-04 08:34
HOOK一下usb device的dispatch,或者attach之
驱动开发者 呵呵
guaiguaiguan
驱动中牛
驱动中牛
  • 注册日期2003-10-11
  • 最后登录2011-01-12
  • 粉丝0
  • 关注0
  • 积分14分
  • 威望556点
  • 贡献值0点
  • 好评度490点
  • 原创分0分
  • 专家分0分
5楼#
发布于:2007-01-04 08:53
拦截NtDeviceIOControl
WQXNETQIQI
驱动大牛
驱动大牛
  • 注册日期2006-06-12
  • 最后登录2010-10-26
  • 粉丝0
  • 关注0
  • 积分13分
  • 威望1076点
  • 贡献值0点
  • 好评度895点
  • 原创分1分
  • 专家分0分
6楼#
发布于:2007-01-04 08:59
拦截NtDeviceIOControl貌似会和拦IoCallDriver一样会有很BT的结果。。
驱动开发者 呵呵
guaiguaiguan
驱动中牛
驱动中牛
  • 注册日期2003-10-11
  • 最后登录2011-01-12
  • 粉丝0
  • 关注0
  • 积分14分
  • 威望556点
  • 贡献值0点
  • 好评度490点
  • 原创分0分
  • 专家分0分
7楼#
发布于:2007-01-04 10:13
NtDeviceIOControl很有效,而且通用性好,原理简单,有针对性。可以方便地分析、纂改一些应用和驱动交互的数据。达到欺骗应用或者欺骗驱动的目的。QQ的变态键盘驱动,可以被轻松骗过。

NtDeviceIOControl也不是印钞机,我不会对它顶礼膜拜
killvxk
论坛版主
论坛版主
  • 注册日期2005-10-03
  • 最后登录2014-04-14
  • 粉丝3
  • 关注1
  • 积分1082分
  • 威望2003点
  • 贡献值0点
  • 好评度1693点
  • 原创分2分
  • 专家分0分
8楼#
发布于:2007-01-05 16:07
印钞机~~膜拜~
没有战争就没有进步 X3工作组 为您提供最好的军火
binjo
论坛版主
论坛版主
  • 注册日期2003-04-23
  • 最后登录2012-06-25
  • 粉丝0
  • 关注0
  • 积分1002分
  • 威望142点
  • 贡献值0点
  • 好评度140点
  • 原创分0分
  • 专家分0分
9楼#
发布于:2007-01-05 18:01
killvxk

级别: 论坛版主
精华: 0
发帖: 666             ---------> 29A

膜拜

建议就发到这吧
WQXNETQIQI
驱动大牛
驱动大牛
  • 注册日期2006-06-12
  • 最后登录2010-10-26
  • 粉丝0
  • 关注0
  • 积分13分
  • 威望1076点
  • 贡献值0点
  • 好评度895点
  • 原创分1分
  • 专家分0分
10楼#
发布于:2007-01-05 19:20
666。。。V大果然厉害。。。
驱动开发者 呵呵
游客

返回顶部