jwihack
驱动牛犊
驱动牛犊
  • 注册日期2007-01-11
  • 最后登录2010-12-16
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望20点
  • 贡献值0点
  • 好评度19点
  • 原创分0分
  • 专家分0分
阅读:4512回复:29

如何绕过FSD 创建,读写文件???????牛哥,牛姐们支招呀

楼主#
更多 发布于:2007-02-12 01:28
!!如题!!谢谢先!
zhenlongyang
驱动小牛
驱动小牛
  • 注册日期2004-10-28
  • 最后登录2010-07-26
  • 粉丝1
  • 关注0
  • 积分729分
  • 威望100点
  • 贡献值0点
  • 好评度66点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2007-11-29 22:32
开放操作系统对应用程序的一切限制,之后就可以无限制的操作硬盘了,问题是你了解硬盘么?
beiyu95
驱动牛犊
驱动牛犊
  • 注册日期2004-05-21
  • 最后登录2016-01-09
  • 粉丝0
  • 关注0
  • 积分210分
  • 威望21点
  • 贡献值1点
  • 好评度21点
  • 原创分1分
  • 专家分0分
板凳#
发布于:2007-11-26 21:50
初学者,路过。我貌似做的就是你说的东东。只不过windows没有参与我那块分区的管理,我不让他知道,嘿嘿。我自己在操作NTFS,不过不知道后面的困难有多大,貌似非常大。没办法,慢慢来吧,车到山前必有路(不是停车就是误)。codeproject上有个简单示例,叫undeleteNTFS,或许有用。人家说做驱动的都不愿说,在此可见一斑。可以理解。
在家/出家 都是修道
znsoft
管理员
管理员
  • 注册日期2001-03-23
  • 最后登录2023-10-25
  • 粉丝300
  • 关注6
  • 积分910分
  • 威望14796点
  • 贡献值7点
  • 好评度2410点
  • 原创分5分
  • 专家分100分
  • 社区居民
  • 最爱沙发
  • 社区明星
地板#
发布于:2007-11-25 09:11
都在这儿玩假大空.hehe
http://www.zndev.com 免费源码交换网 ----------------------------- 软件创造价值,驱动提供力量! 淡泊以明志,宁静以致远。 ---------------------------------- 勤用搜索,多查资料,先搜再问。
driver12345
驱动牛犊
驱动牛犊
  • 注册日期2005-11-15
  • 最后登录2007-10-28
  • 粉丝0
  • 关注0
  • 积分814分
  • 威望84点
  • 贡献值0点
  • 好评度82点
  • 原创分0分
  • 专家分0分
地下室#
发布于:2007-06-14 10:16
楼猪的意思是在文件过滤驱动里面
儿不是在磁盘过滤驱动
用磁盘过滤驱动是可以做,但文件过滤驱动要和磁盘过滤驱动通讯告诉磁盘我要访问文件了
但问题是磁盘过滤驱动里是不知道文件名的
我也碰到同类问题,用了sfilter里的都好象不行!
ProPlayboy
驱动大牛
驱动大牛
  • 注册日期2005-07-07
  • 最后登录2022-02-15
  • 粉丝0
  • 关注0
  • 积分1016分
  • 威望811点
  • 贡献值0点
  • 好评度719点
  • 原创分0分
  • 专家分0分
  • 社区居民
5楼#
发布于:2007-06-14 02:08
磁盘驱动,超麻烦
人不靓仔心灵美,版头不正红花仔!
uljtg
驱动牛犊
驱动牛犊
  • 注册日期2006-03-23
  • 最后登录2011-12-03
  • 粉丝0
  • 关注0
  • 积分19分
  • 威望210点
  • 贡献值0点
  • 好评度46点
  • 原创分0分
  • 专家分0分
6楼#
发布于:2007-06-12 12:48
路过
driver12345
驱动牛犊
驱动牛犊
  • 注册日期2005-11-15
  • 最后登录2007-10-28
  • 粉丝0
  • 关注0
  • 积分814分
  • 威望84点
  • 贡献值0点
  • 好评度82点
  • 原创分0分
  • 专家分0分
7楼#
发布于:2007-06-11 11:11
请问Men like wind大姐姐有啥好办法呢?
Men like wind
驱动牛犊
驱动牛犊
  • 注册日期2003-03-07
  • 最后登录2010-06-24
  • 粉丝0
  • 关注0
  • 积分280分
  • 威望29点
  • 贡献值0点
  • 好评度29点
  • 原创分0分
  • 专家分0分
8楼#
发布于:2007-03-07 22:07
读写文件好办,创建的话NTFS下有点难,如果不在windows下感觉好点
killvxk
论坛版主
论坛版主
  • 注册日期2005-10-03
  • 最后登录2014-04-14
  • 粉丝3
  • 关注1
  • 积分1082分
  • 威望2003点
  • 贡献值0点
  • 好评度1693点
  • 原创分2分
  • 专家分0分
9楼#
发布于:2007-02-13 23:37
引用第20楼xyzreg2007-02-13 23:10发表的“”:

这个和楼主的需求是两把事~

知道,我只是说明一下,以防万一人家r3去读写PAGEFILE失败找不出原因~
 
没有战争就没有进步 X3工作组 为您提供最好的军火
xyzreg
驱动小牛
驱动小牛
  • 注册日期2005-06-20
  • 最后登录2009-12-06
  • 粉丝0
  • 关注0
  • 积分294分
  • 威望173点
  • 贡献值0点
  • 好评度164点
  • 原创分0分
  • 专家分0分
10楼#
发布于:2007-02-13 23:10
引用第15楼killvxk2007-02-13 05:17发表的“”:
r3的RAW Disk操作pagefile,已经被Fuck了~

等待爆料,等爆料出现代码中

这个和楼主的需求是两把事~
killvxk
论坛版主
论坛版主
  • 注册日期2005-10-03
  • 最后登录2014-04-14
  • 粉丝3
  • 关注1
  • 积分1082分
  • 威望2003点
  • 贡献值0点
  • 好评度1693点
  • 原创分2分
  • 专家分0分
11楼#
发布于:2007-02-13 16:27
引用第18楼wowocock2007-02-13 12:32发表的“”:
目前还没有东西能绕过磁盘驱动,自己实现各种硬盘的处理好象要麻烦的多......


恩~
没有战争就没有进步 X3工作组 为您提供最好的军火
wowocock
VIP专家组
VIP专家组
  • 注册日期2002-04-08
  • 最后登录2016-01-09
  • 粉丝16
  • 关注2
  • 积分601分
  • 威望1651点
  • 贡献值1点
  • 好评度1227点
  • 原创分1分
  • 专家分0分
12楼#
发布于:2007-02-13 12:32
目前还没有东西能绕过磁盘驱动,自己实现各种硬盘的处理好象要麻烦的多......
花开了,然后又会凋零,星星是璀璨的,可那光芒也会消失。在这样 一瞬间,人降生了,笑者,哭着,战斗,伤害,喜悦,悲伤憎恶,爱。一切都只是刹那间的邂逅,而最后都要归入死亡的永眠
WQXNETQIQI
驱动大牛
驱动大牛
  • 注册日期2006-06-12
  • 最后登录2010-10-26
  • 粉丝0
  • 关注0
  • 积分13分
  • 威望1076点
  • 贡献值0点
  • 好评度895点
  • 原创分1分
  • 专家分0分
13楼#
发布于:2007-02-13 10:16
引用第16楼Odyssey2007-02-13 10:14发表的“”:
感觉反一下sysinternals的rootkit revealer可能有帮助。。。

rootkitrev的file和reg只读不写~所以还算稳定`
驱动开发者 呵呵
Odyssey
驱动小牛
驱动小牛
  • 注册日期2004-12-15
  • 最后登录2008-03-29
  • 粉丝0
  • 关注0
  • 积分1000分
  • 威望115点
  • 贡献值0点
  • 好评度115点
  • 原创分0分
  • 专家分0分
14楼#
发布于:2007-02-13 10:14
感觉反一下sysinternals的rootkit revealer可能有帮助。。。
killvxk
论坛版主
论坛版主
  • 注册日期2005-10-03
  • 最后登录2014-04-14
  • 粉丝3
  • 关注1
  • 积分1082分
  • 威望2003点
  • 贡献值0点
  • 好评度1693点
  • 原创分2分
  • 专家分0分
15楼#
发布于:2007-02-13 05:17
r3的RAW Disk操作pagefile,已经被Fuck了~

等待爆料,等爆料出现代码中
没有战争就没有进步 X3工作组 为您提供最好的军火
WQXNETQIQI
驱动大牛
驱动大牛
  • 注册日期2006-06-12
  • 最后登录2010-10-26
  • 粉丝0
  • 关注0
  • 积分13分
  • 威望1076点
  • 贡献值0点
  • 好评度895点
  • 原创分1分
  • 专家分0分
16楼#
发布于:2007-02-13 04:21
引用第13楼xyzreg2007-02-13 03:18发表的“”:
算不上爆料,提示一下:其实绕过FSD对文件操作都用不着驱动,ring3下就可以做,像WINHEX那样,raw disk,hoho~ 你可以看一下Ms-Rem写的怎样操作被占用的文件的文章,这样你可以少走点弯路~  当然用驱动也好,某些细节上反而方便。 不过光网上的这点资料还不够,写出完善的lib还得靠你自己罗,我相信这个帖子里我爆的最多了~  

R3容易被XX
驱动开发者 呵呵
xyzreg
驱动小牛
驱动小牛
  • 注册日期2005-06-20
  • 最后登录2009-12-06
  • 粉丝0
  • 关注0
  • 积分294分
  • 威望173点
  • 贡献值0点
  • 好评度164点
  • 原创分0分
  • 专家分0分
17楼#
发布于:2007-02-13 03:18
算不上爆料,提示一下:其实绕过FSD对文件操作都用不着驱动,ring3下就可以做,像WINHEX那样,raw disk,hoho~ 你可以看一下Ms-Rem写的怎样操作被占用的文件的文章,这样你可以少走点弯路~  当然用驱动也好,某些细节上反而方便。 不过光网上的这点资料还不够,写出完善的lib还得靠你自己罗,我相信这个帖子里我爆的最多了~  
ldljlzw
驱动中牛
驱动中牛
  • 注册日期2002-03-16
  • 最后登录2014-01-02
  • 粉丝1
  • 关注0
  • 积分1021分
  • 威望372点
  • 贡献值0点
  • 好评度187点
  • 原创分0分
  • 专家分0分
18楼#
发布于:2007-02-13 01:28
引用第6楼znsoft2007-02-12 09:03发表的“”:
那你得自己支持文件格式了,比如自己操作fat32,操作ntfs元数据...


fsd就是支持这些格式,为上层提供统一接口的...

那这又怎么叫"如何绕过FSD",只不过还是自己实现了FSD罢了!
xikug
驱动小牛
驱动小牛
  • 注册日期2001-09-25
  • 最后登录2013-09-27
  • 粉丝1
  • 关注0
  • 积分1001分
  • 威望169点
  • 贡献值0点
  • 好评度168点
  • 原创分1分
  • 专家分0分
19楼#
发布于:2007-02-12 19:39
FAT32的话,DDK中有fastfat源代码可参考。。。
NTFS的话就比较复杂了。。。
http://www.debugman.com
上一页
游客

返回顶部