wllee
驱动牛犊
驱动牛犊
  • 注册日期2001-12-27
  • 最后登录2018-05-29
  • 粉丝0
  • 关注0
  • 积分7分
  • 威望75点
  • 贡献值0点
  • 好评度10点
  • 原创分0分
  • 专家分0分
  • 社区居民
阅读:2981回复:5

大家谁有无尝试过用Loadlibrary(_T"setupapi.dll")来进行安装驱动,而后绕过证书?

楼主#
更多 发布于:2007-11-20 11:17
我的想法是这样的:
1) loadlibrary("setupapi.dll") 进行正常的安装;
2) 当出现证书的时候,获取其资源ID,而后设置其为信任,不过这个还是要有administrator权限;
3) 而后设置hook;

我目前正在这样做,不过想获得那个对话框的时候,用PE explorer等资源获取软件都无法得到, 我想Microsoft是不是修改了setupapi.dll?若有哪位仁兄知道,不妨指教?
Lotto
zhoujiamurong
驱动小牛
驱动小牛
  • 注册日期2006-03-20
  • 最后登录2009-05-06
  • 粉丝4
  • 关注0
  • 积分1081分
  • 威望360点
  • 贡献值0点
  • 好评度215点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2008-03-01 15:47
Re:大家谁有无尝试过用Loadlibrary(_T"setupapi.dll")来进行安
setupapi.dll是有源代码的?在什么地方啊?
ks12345
驱动小牛
驱动小牛
  • 注册日期2006-09-21
  • 最后登录2016-01-09
  • 粉丝0
  • 关注0
  • 积分7分
  • 威望223点
  • 贡献值0点
  • 好评度189点
  • 原创分0分
  • 专家分0分
板凳#
发布于:2008-02-01 11:21
Thinking
ylinux
驱动牛犊
驱动牛犊
  • 注册日期2007-10-09
  • 最后登录2009-02-25
  • 粉丝0
  • 关注0
  • 积分90分
  • 威望56点
  • 贡献值0点
  • 好评度21点
  • 原创分0分
  • 专家分0分
地板#
发布于:2007-12-15 10:39
cczlp
驱动小牛
驱动小牛
  • 注册日期2002-11-04
  • 最后登录2014-03-25
  • 粉丝0
  • 关注0
  • 积分15分
  • 威望154点
  • 贡献值0点
  • 好评度59点
  • 原创分0分
  • 专家分0分
地下室#
发布于:2007-11-20 20:13
没用的, 放弃吧
tiamo
VIP专家组
VIP专家组
  • 注册日期2002-02-26
  • 最后登录2018-01-09
  • 粉丝17
  • 关注4
  • 积分50分
  • 威望142点
  • 贡献值1点
  • 好评度40点
  • 原创分2分
  • 专家分15分
  • 原创先锋奖
  • 社区居民
5楼#
发布于:2007-11-20 13:00
Re:大家谁有无尝试过用Loadlibrary(_T"setupapi.dll")来进行安
setupapi.dll是有源代码的
有个叫VerifyFile的函数..你改掉它就不会弹框了
但是sys文件在加载的时候内核还是做一次签名判断的..
即使安装的时候不谈框顺利安装上去了.
但是x64下面没有通过签名的驱动一样加载不上去的....
游客

返回顶部