x-star
驱动小牛
驱动小牛
  • 注册日期2007-04-26
  • 最后登录2018-11-17
  • 粉丝0
  • 关注0
  • 积分65分
  • 威望664点
  • 贡献值1点
  • 好评度39点
  • 原创分1分
  • 专家分1分
  • 社区居民
阅读:2188回复:7

逆向Sector Editor的驱动

楼主#
更多 发布于:2008-08-05 13:30
SectorEditor是一个磁盘扇区查看与编辑的免费小工具,支持NT/2000/XP/2003/Vista操作系统,提供对任意扇区进行编辑、扇区复制、扇区填充、导入与导出扇区数据等操作。
它能够透过大多数数据恢复类软件以及Vista对读写磁盘扇区的保护,查看和修改扇区最真实最原始的数据。可应用于数据恢复和学习文件系统,甚至可以用来破解某些数据恢复类软件对系统或磁盘数据的保护。某些机器狗变种就是用的这个原理。

驱动部分比较简单,直接向PhysicalDriverX发送IRP_MJ_READ/IRP_MJ_WRITE。

附件是源代码 替换掉原有驱动能正常工作。
附件名称/大小 下载次数 最后更新
seeditor.rar (100KB)  273 2008-08-05 13:30
combojiang
驱动牛犊
驱动牛犊
  • 注册日期2007-06-20
  • 最后登录2008-11-20
  • 粉丝1
  • 关注0
  • 积分3分
  • 威望9点
  • 贡献值0点
  • 好评度5点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2008-08-05 14:54
已下载,顶
wowocock
VIP专家组
VIP专家组
  • 注册日期2002-04-08
  • 最后登录2016-01-09
  • 粉丝16
  • 关注2
  • 积分601分
  • 威望1651点
  • 贡献值1点
  • 好评度1227点
  • 原创分1分
  • 专家分0分
板凳#
发布于:2008-08-05 17:53
EXE里有木马??
花开了,然后又会凋零,星星是璀璨的,可那光芒也会消失。在这样 一瞬间,人降生了,笑者,哭着,战斗,伤害,喜悦,悲伤憎恶,爱。一切都只是刹那间的邂逅,而最后都要归入死亡的永眠
x-star
驱动小牛
驱动小牛
  • 注册日期2007-04-26
  • 最后登录2018-11-17
  • 粉丝0
  • 关注0
  • 积分65分
  • 威望664点
  • 贡献值1点
  • 好评度39点
  • 原创分1分
  • 专家分1分
  • 社区居民
地板#
发布于:2008-08-05 22:28
没有木马  
exe会释放并加载驱动
可能已经有许多杀毒软件已经把驱动中的PhysicalDriverx定为特征码了  
ufphpczhang
驱动牛犊
驱动牛犊
  • 注册日期2007-04-15
  • 最后登录2014-07-08
  • 粉丝0
  • 关注0
  • 积分8分
  • 威望105点
  • 贡献值0点
  • 好评度22点
  • 原创分0分
  • 专家分0分
地下室#
发布于:2008-08-06 12:38
不错  顶
WQXNETQIQI
驱动大牛
驱动大牛
  • 注册日期2006-06-12
  • 最后登录2010-10-26
  • 粉丝0
  • 关注0
  • 积分13分
  • 威望1076点
  • 贡献值0点
  • 好评度895点
  • 原创分1分
  • 专家分0分
5楼#
发布于:2008-08-07 16:46
read/write发送比较挫啊,已经不能过绝大多数还原了
也不能过360guardfield
驱动开发者 呵呵
x-star
驱动小牛
驱动小牛
  • 注册日期2007-04-26
  • 最后登录2018-11-17
  • 粉丝0
  • 关注0
  • 积分65分
  • 威望664点
  • 贡献值1点
  • 好评度39点
  • 原创分1分
  • 专家分1分
  • 社区居民
6楼#
发布于:2008-08-07 22:20
恩  的确已经过不了大多数还原了,但是Sector Editor又不是为了过还原
ielts5316
驱动小牛
驱动小牛
  • 注册日期2005-05-18
  • 最后登录2018-08-27
  • 粉丝0
  • 关注0
  • 积分478分
  • 威望940点
  • 贡献值0点
  • 好评度72点
  • 原创分0分
  • 专家分0分
  • 社区居民
7楼#
发布于:2008-10-19 13:32
Thank a lots
游客

返回顶部