阅读:2980回复:5
大家谁有无尝试过用Loadlibrary(_T"setupapi.dll")来进行安装驱动,而后绕过证书?
我的想法是这样的:
1) loadlibrary("setupapi.dll") 进行正常的安装; 2) 当出现证书的时候,获取其资源ID,而后设置其为信任,不过这个还是要有administrator权限; 3) 而后设置hook; 我目前正在这样做,不过想获得那个对话框的时候,用PE explorer等资源获取软件都无法得到, 我想Microsoft是不是修改了setupapi.dll?若有哪位仁兄知道,不妨指教? |
|
|
沙发#
发布于:2007-11-20 13:00
Re:大家谁有无尝试过用Loadlibrary(_T"setupapi.dll")来进行安
setupapi.dll是有源代码的有个叫VerifyFile的函数..你改掉它就不会弹框了 但是sys文件在加载的时候内核还是做一次签名判断的.. 即使安装的时候不谈框顺利安装上去了. 但是x64下面没有通过签名的驱动一样加载不上去的.... |
|
板凳#
发布于:2007-11-20 20:13
没用的, 放弃吧
|
|
地板#
发布于:2007-12-15 10:39
![]() |
|
地下室#
发布于:2008-02-01 11:21
![]() |
|
|
驱动小牛
![]() |
5楼#
发布于:2008-03-01 15:47
Re:大家谁有无尝试过用Loadlibrary(_T"setupapi.dll")来进行安
setupapi.dll是有源代码的?在什么地方啊? |