120楼#
发布于:2010-01-13 12:45
看看隐藏了些什么
|
|
121楼#
发布于:2010-01-25 11:04
先谢了,有中文版的没有
|
|
122楼#
发布于:2010-02-02 18:03
看看~~~~~~~
|
|
123楼#
发布于:2010-02-03 00:09
楼主不会是忘了隐藏吧?
|
|
124楼#
发布于:2010-03-08 15:04
回复看隐藏
|
|
125楼#
发布于:2010-03-11 15:01
看看隐藏了什么东东?
|
|
|
126楼#
发布于:2010-03-12 22:10
感兴趣呀》我想知道代码中怎么判断是NTFS还是FAT的
|
|
127楼#
发布于:2010-06-17 20:41
看一下
|
|
128楼#
发布于:2010-06-22 20:27
我很感兴趣
|
|
129楼#
发布于:2010-06-28 15:43
1. 加载驱动
FilterLoad(...) 2. 建立与驱动通信的通道 FilterConnectCommunicationPort(...) 3. 设置system进程和explorer.exe进程 MSG_SEND_ADD_PROCESS_INFO sSendAddProcInfo ; memset(&sSendAddProcInfo, 0, sizeof(sSendAddProcInfo)) ; sSendAddProcInfo.sSendType.uSendType = IOCTL_ADD_PROCESS_INFO ; sSendAddProcInfo.sProcInfo.bMonitor = TRUE; strncpy(sSendAddProcInfo.sProcInfo.szProcessName, "system", strlen("system")) ; MSG_GET_ADD_PROCESS_INFO sGetAddProcInfo ; memset(&sGetAddProcInfo, 0, sizeof(MSG_GET_ADD_PROCESS_INFO)) ; hRes = FilterSendMessage(hPort, &sSendAddProcInfo, sizeof(MSG_SEND_ADD_PROCESS_INFO), &sGetAddProcInfo, sizeof(MSG_GET_ADD_PROCESS_INFO), &dwReturned) ; MSG_SEND_ADD_PROCESS_INFO sSendAddProcInfo ; memset(&sSendAddProcInfo, 0, sizeof(sSendAddProcInfo)) ; sSendAddProcInfo.sSendType.uSendType = IOCTL_ADD_PROCESS_INFO ; sSendAddProcInfo.sProcInfo.bMonitor = TRUE; strncpy(sSendAddProcInfo.sProcInfo.szProcessName, "explorer.exe", strlen("explorer.exe")) ; MSG_GET_ADD_PROCESS_INFO sGetAddProcInfo ; memset(&sGetAddProcInfo, 0, sizeof(MSG_GET_ADD_PROCESS_INFO)) ; hRes = FilterSendMessage(hPort, &sSendAddProcInfo, sizeof(MSG_SEND_ADD_PROCESS_INFO), &sGetAddProcInfo, sizeof(MSG_GET_ADD_PROCESS_INFO), &dwReturned) ; 4. 设置你要监控的进程(notepad.exe/winword.exe/excel.exe/powerpnt.exe) 方法同3。 通过这四部,就可以进行测试了。 当然结束测试前别忘了关闭与驱动通信的端口,以及调用FilterUnload将驱动卸载。 |
|
130楼#
发布于:2010-07-14 15:30
感兴趣
|
|
131楼#
发布于:2010-07-14 15:45
乎 瞧瞧 看
|
|
132楼#
发布于:2010-07-20 15:59
看看是什么东西,谢谢
|
|
133楼#
发布于:2010-08-05 23:49
看看
|
|
禁止发言
|
134楼#
发布于:2010-08-06 15:21
用户被禁言,该主题自动屏蔽! |
135楼#
发布于:2010-08-10 15:32
看看隐藏的到底是什么DONGDONG
|
|
|
136楼#
发布于:2010-08-24 22:16
看看阿,请教
|
|
137楼#
发布于:2010-09-09 16:07
llllllllllllloooooooooooookkkkkkkkkkkkkkkk
|
|
138楼#
发布于:2011-03-17 23:37
请问 这个有什么研究的
|
|
139楼#
发布于:2011-03-23 07:05
看看隐藏什么了?
感觉驱网里没必要用这种手段吧!鄙视! |
|