lonelyeagle
驱动牛犊
驱动牛犊
  • 注册日期2003-10-29
  • 最后登录2006-04-07
  • 粉丝0
  • 关注0
  • 积分10分
  • 威望1点
  • 贡献值0点
  • 好评度1点
  • 原创分0分
  • 专家分0分
阅读:3744回复:12

安全模式下的驱动加载问题。

楼主#
更多 发布于:2004-09-16 14:39
我要在安全模式下执行Filemon,但每次都失败。
提示说我必须是administor或是要加载的驱动不存在。
但我确实是用administrator登录的,要加载的驱动也存在。
我跟踪了一下filemon的应用层程序,创建服务、打开服务都没有问题。但是要通过CreateFile获得句柄是,就打不开了,均已失败告终。后来在网上查了帖子,将要在HKLM\\SYSTEM\\CONTROLSET\\CONTROL\\SAFEROOT\\中要添加项,才能加载,兄弟我就在其中的两个子项mini和Network中添加了FILEMON.sys这个项,并将默认值设为Driver。但还是不行。
提示仍是老样子。是什么地方做的不对吗?还是filemon就是不能
在safemode下加载?请知道的朋友帮忙,多多指教?分不多,算大家帮我个忙吧。
lonelyeagle
驱动牛犊
驱动牛犊
  • 注册日期2003-10-29
  • 最后登录2006-04-07
  • 粉丝0
  • 关注0
  • 积分10分
  • 威望1点
  • 贡献值0点
  • 好评度1点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2004-09-16 15:32
filemon是用来监控文件的,在安全模式下会失效。
这里有这么多关于filemon的帖子,难到没人关心这个问题吗?
lonelyeagle
驱动牛犊
驱动牛犊
  • 注册日期2003-10-29
  • 最后登录2006-04-07
  • 粉丝0
  • 关注0
  • 积分10分
  • 威望1点
  • 贡献值0点
  • 好评度1点
  • 原创分0分
  • 专家分0分
板凳#
发布于:2004-09-16 17:55
我用FILEMon4.34的源码编译的应用层程序和驱动文件,在安全模式下不能运行,可是用sysinternal上下载的FILEMON6.0(驱动包含在可执行文件资源中)就可以在安全模式下运行,有人知道为啥吗?
K.JSoft
驱动牛犊
驱动牛犊
  • 注册日期2004-09-17
  • 最后登录2006-10-11
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
地板#
发布于:2004-09-17 17:45
顶顶!
wowocock
VIP专家组
VIP专家组
  • 注册日期2002-04-08
  • 最后登录2016-01-09
  • 粉丝16
  • 关注2
  • 积分601分
  • 威望1651点
  • 贡献值1点
  • 好评度1227点
  • 原创分1分
  • 专家分0分
地下室#
发布于:2004-09-17 19:14
我用FILEMon4.34的源码编译的应用层程序和驱动文件,在安全模式下不能运行,可是用sysinternal上下载的FILEMON6.0(驱动包含在可执行文件资源中)就可以在安全模式下运行,有人知道为啥吗?

加载驱动的方式不同......
花开了,然后又会凋零,星星是璀璨的,可那光芒也会消失。在这样 一瞬间,人降生了,笑者,哭着,战斗,伤害,喜悦,悲伤憎恶,爱。一切都只是刹那间的邂逅,而最后都要归入死亡的永眠
zgc7622
驱动小牛
驱动小牛
  • 注册日期2003-02-24
  • 最后登录2016-01-09
  • 粉丝0
  • 关注0
  • 积分136分
  • 威望15点
  • 贡献值0点
  • 好评度13点
  • 原创分0分
  • 专家分0分
5楼#
发布于:2004-09-19 17:44
你没有将驱动在安全模式下加载,就是说在安全模式下没有运行你的驱动。
怎么加载我也向知道!!
lonelyeagle
驱动牛犊
驱动牛犊
  • 注册日期2003-10-29
  • 最后登录2006-04-07
  • 粉丝0
  • 关注0
  • 积分10分
  • 威望1点
  • 贡献值0点
  • 好评度1点
  • 原创分0分
  • 专家分0分
6楼#
发布于:2004-09-20 11:41
你没有将驱动在安全模式下加载,就是说在安全模式下没有运行你的驱动。
怎么加载我也向知道!!

好像是将驱动对应的Service项加到safeboot中就可以了。
举例来讲,如果filemon这个驱动对应的service是hklm\\system\\currentcontrolset\\service\\FILEMON
,那么在hklm\\systerm\\currentcontrolset\\control\\safeboot\\
中,添加FILEMON这个键,默认值设为Driver。在安全模式下启动时FILEMON就会被加载。
chufuxuan
驱动牛犊
驱动牛犊
  • 注册日期2003-01-09
  • 最后登录2016-01-07
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
7楼#
发布于:2004-10-12 18:17
按照你的方法试验了,但是好像不行啊?
ildee
驱动牛犊
驱动牛犊
  • 注册日期2003-01-16
  • 最后登录2005-01-24
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
8楼#
发布于:2004-10-28 16:41
filemon使用api启动驱动,前提是用户有权限使用,如果把应用程序做成服务(和用户无关),应该就可以加在驱动啦,我没式过,谁有空可以试一下
fslife
驱动大牛
驱动大牛
  • 注册日期2004-06-07
  • 最后登录2016-01-09
  • 粉丝0
  • 关注0
  • 积分9分
  • 威望49点
  • 贡献值0点
  • 好评度20点
  • 原创分0分
  • 专家分0分
9楼#
发布于:2004-11-02 11:25
支持一下!
很想了解其中缘由,各位高手给解释一下。
在交流中学习。。。
wowocock
VIP专家组
VIP专家组
  • 注册日期2002-04-08
  • 最后登录2016-01-09
  • 粉丝16
  • 关注2
  • 积分601分
  • 威望1651点
  • 贡献值1点
  • 好评度1227点
  • 原创分1分
  • 专家分0分
10楼#
发布于:2004-11-02 15:51
用NtLoadDriver加载驱动看看
花开了,然后又会凋零,星星是璀璨的,可那光芒也会消失。在这样 一瞬间,人降生了,笑者,哭着,战斗,伤害,喜悦,悲伤憎恶,爱。一切都只是刹那间的邂逅,而最后都要归入死亡的永眠
wowocock
VIP专家组
VIP专家组
  • 注册日期2002-04-08
  • 最后登录2016-01-09
  • 粉丝16
  • 关注2
  • 积分601分
  • 威望1651点
  • 贡献值1点
  • 好评度1227点
  • 原创分1分
  • 专家分0分
11楼#
发布于:2004-11-02 16:00
NtLoadDriver


NTSYSAPI
NTSTATUS
NTAPI
NtLoadDriver(

  IN PUNICODE_STRING DriverServiceName );





DriverServiceName
Registry path in system format. Path must begin with "//registry//machine//SYSTEM//CurrentControlSet//Services//..." where "..." is driver symbolic name.
Key must have at least 2 values:

"ImagePath" System path to file, in UNICODE format
"Type" Set to 1.




Requirements:
Library: ntdll.lib
Privilege: SeLoadDriverPrivilege
花开了,然后又会凋零,星星是璀璨的,可那光芒也会消失。在这样 一瞬间,人降生了,笑者,哭着,战斗,伤害,喜悦,悲伤憎恶,爱。一切都只是刹那间的邂逅,而最后都要归入死亡的永眠
ildee
驱动牛犊
驱动牛犊
  • 注册日期2003-01-16
  • 最后登录2005-01-24
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
12楼#
发布于:2004-11-03 10:08
估计不能工作,因为也是loaddriver安全模式启动后可能会对硬件启动加以限制。
游客

返回顶部