版块
论坛
喜欢
话题
应用
搜索
登录
注册
KingV的个人空间
访问量
0
新鲜事
帖子
资料
http://bbs3.driverdevelop.com/index.php?m=space&uid=12352
关于FILEMON的系统驱动加载,是这样滴~~~`
FILEMON的系统驱动已经做到FILEMON.EXE文件中了,在运行时释放出来后动态滴加载,加载完毕后驱动文件就被从硬盘上删除了,有2个系统驱动文件:一个VXD滴,一个SYS滴,其实在FILEMON.EXE文件中很容易找到这2个文件,可以直接将他们读出来写到一个文件中去,然后你...
全文
回复
(
3
)
2004-09-12 16:58
来自版块 -
内核编程
◆
◆
表情
告诉我的粉丝
提 交
wowocock
:
native的ZwSetSystemInformation( SystemLoadAndCallImage,...) 好象只2K下有效,XP/2003以后都没用了......
(2004-09-13 13:19)
回复
arthurtu
:
用exescope或VC就可直接取得sys文件 用native的ZwSetSystemInformation( SystemLoadAndCallImage,...)连注册表都省了 呵呵
(2004-09-13 12:54)
回复
wowocock
:
不错,以后可以用来写病毒,嘿嘿......
(2004-09-13 11:09)
回复
KingV
加关注
写私信
0
关注
0
粉丝
29
帖子
返回顶部