阅读:1257回复:4
请问被禁止设备怎么才能让别人无法启动
现在我想监控设备,有一些设备被禁用了,不能让别人重新启用
我试了几种方法 1.启用的时候注册表control\disable会被改为0,hook zwqueryvaluekey,不过不行 2. 在启用的时候会调用iocreatedevice,这个dd怎么hook阿? 3. 直接hook zwcreatefile,这个使用的太频繁了,也不好 各位大虾有什么好办法么? |
|
|
沙发#
发布于:2004-08-17 01:46
iocreatedevice前多加几个nop,在禁止设备后,在第一个nop的地方改成jmp return ,应该他就加不起来了把?
不知道可否这样用? |
|
|
板凳#
发布于:2004-08-17 09:47
问题是我不知道该怎么加
|
|
|
地板#
发布于:2004-08-17 13:52
关注!!!
|
|
地下室#
发布于:2004-08-19 09:54
有高手详细讲讲,大家一起学习,这个还是很有用的。
|
|