紫水晶编程技术论坛 - 努力打造成全国最好的编程论坛

 找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
查看: 22561|回复: 24

忽然发现WIN64上这么多驱动都是没有签名的!它们是怎么加载的呢?

  [复制链接]

854

主题

3481

帖子

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

Rank: 125Rank: 125Rank: 125Rank: 125Rank: 125

积分
36100
发表于 2011-8-19 23:27:15 | 显示全部楼层 |阅读模式

  1. Win64 Advanced System Tool - Kernel module viewer
  2. =================================================

  3. 1.Show all items
  4. 2.Show items without signature
  5. 0.Go back

  6. Input your selection: 2

  7. ID      Base Address            Full Path
  8. --      ------------            ---------
  9. 0048    0xfffff88001960000      C:\Windows\system32\DRIVERS\cdrom.sys
  10. 0050    0xfffff88001996000      C:\Windows\System32\Drivers\Null.SYS
  11. 0051    0xfffff8800199f000      C:\Windows\System32\Drivers\Beep.SYS
  12. 0052    0xfffff880019a6000      C:\Windows\System32\drivers\vga.sys
  13. 0053    0xfffff880019b4000      C:\Windows\System32\drivers\VIDEOPRT.SYS
  14. 0054    0xfffff880019d9000      C:\Windows\System32\drivers\watchdog.sys
  15. 0055    0xfffff880019e9000      C:\Windows\System32\DRIVERS\RDPCDD.sys
  16. 0056    0xfffff880019f2000      C:\Windows\system32\drivers\rdpencdd.sys
  17. 0057    0xfffff88001800000      C:\Windows\system32\drivers\rdprefmp.sys
  18. 0058    0xfffff88001809000      C:\Windows\System32\Drivers\Msfs.SYS
  19. 0059    0xfffff88001814000      C:\Windows\System32\Drivers\Npfs.SYS
  20. 0060    0xfffff88001825000      C:\Windows\system32\DRIVERS\tdx.sys
  21. 0061    0xfffff88001843000      C:\Windows\system32\DRIVERS\TDI.SYS
  22. 0062    0xfffff88004229000      C:\Windows\system32\drivers\afd.sys
  23. 0063    0xfffff880042b3000      C:\Windows\System32\DRIVERS\netbt.sys
  24. 0064    0xfffff880042f8000      C:\Windows\system32\DRIVERS\wfplwf.sys
  25. 0065    0xfffff88004301000      C:\Windows\system32\DRIVERS\pacer.sys
  26. 0066    0xfffff88004327000      C:\Windows\system32\DRIVERS\netbios.sys
  27. 0067    0xfffff88004336000      C:\Windows\system32\DRIVERS\wanarp.sys
  28. 0072    0xfffff88001850000      C:\Windows\system32\DRIVERS\rdbss.sys
  29. 0074    0xfffff880043db000      C:\Windows\system32\drivers\nsiproxy.sys
  30. 0076    0xfffff88004200000      C:\Windows\System32\drivers\discache.sys
  31. 0077    0xfffff88005014000      C:\Windows\system32\drivers\csc.sys
  32. 0078    0xfffff88005097000      C:\Windows\System32\Drivers\dfsc.sys
  33. 0079    0xfffff880050b5000      C:\Windows\system32\DRIVERS\blbdrive.sys
  34. 0080    0xfffff880050c6000      C:\Windows\system32\DRIVERS\tunnel.sys
  35. 0081    0xfffff880050ec000      C:\Windows\system32\DRIVERS\intelppm.sys
  36. 0084    0xfffff88005102000      C:\Windows\System32\drivers\dxgkrnl.sys
  37. 0085    0xfffff880052e4000      C:\Windows\System32\drivers\dxgmms1.sys
  38. 0086    0xfffff8800532a000      C:\Windows\system32\DRIVERS\usbuhci.sys
  39. 0087    0xfffff88005337000      C:\Windows\system32\DRIVERS\USBPORT.SYS
  40. 0088    0xfffff8800538d000      C:\Windows\system32\DRIVERS\usbehci.sys
  41. 0089    0xfffff8800539e000      C:\Windows\system32\DRIVERS\HDAudBus.sys
  42. 0090    0xfffff88005444000      C:\Windows\system32\DRIVERS\netw5v64.sys
  43. 0091    0xfffff8800597f000      C:\Windows\system32\DRIVERS\Rt64win7.sys
  44. 0092    0xfffff880059b1000      C:\Windows\system32\DRIVERS\1394ohci.sys
  45. 0093    0xfffff88005400000      C:\Windows\system32\DRIVERS\sdbus.sys
  46. 0094    0xfffff88005420000      C:\Windows\system32\DRIVERS\i8042prt.sys
  47. 0097    0xfffff880059fe000      C:\Windows\system32\DRIVERS\USBD.SYS
  48. 0099    0xfffff8800543e000      C:\Windows\system32\DRIVERS\CmBatt.sys
  49. 0101    0xfffff88005263000      C:\Windows\system32\DRIVERS\COMPOS~1.SYS
  50. 0102    0xfffff88005273000      C:\Windows\system32\DRIVERS\AgileVpn.sys
  51. 0103    0xfffff88005289000      C:\Windows\system32\DRIVERS\rasl2tp.sys
  52. 0104    0xfffff880052ad000      C:\Windows\system32\DRIVERS\ndistapi.sys
  53. 0105    0xfffff880053c2000      C:\Windows\system32\DRIVERS\ndiswan.sys
  54. 0106    0xfffff880052b9000      C:\Windows\system32\DRIVERS\raspppoe.sys
  55. 0107    0xfffff880069df000      C:\Windows\system32\DRIVERS\raspptp.sys
  56. 0108    0xfffff8800420f000      C:\Windows\system32\DRIVERS\rassstp.sys
  57. 0110    0xfffff88006c4c000      C:\Windows\system32\DRIVERS\rdpbus.sys
  58. 0113    0xfffff88006c87000      C:\Windows\system32\DRIVERS\ks.sys
  59. 0114    0xfffff88006cca000      C:\Windows\system32\DRIVERS\umbus.sys
  60. 0115    0xfffff88006cdc000      C:\Windows\system32\DRIVERS\usbhub.sys
  61. 0116    0xfffff88006d36000      C:\Windows\System32\Drivers\NDProxy.SYS
  62. 0117    0xfffff88006d4b000      C:\Windows\system32\drivers\HdAudio.sys
  63. 0118    0xfffff88006da7000      C:\Windows\system32\drivers\portcls.sys
  64. 0119    0xfffff88006c00000      C:\Windows\system32\drivers\drmk.sys
  65. 0120    0xfffff88006de4000      C:\Windows\system32\drivers\ksthunk.sys
  66. 0121    0xfffff960000c0000      C:\Windows\System32\win32k.sys
  67. 0122    0xfffff88006dea000      C:\Windows\System32\drivers\Dxapi.sys
  68. 0124    0xfffff880053f1000      C:\Windows\System32\Drivers\dump_dumpata.sys
  69. 0125    0xfffff88006df6000      C:\Windows\System32\Drivers\dump_atapi.sys
  70. 0126    0xfffff88005000000      C:\Windows\System32\Drivers\dump_dumpfve.sys
  71. 0127    0xfffff8800192a000      C:\Windows\system32\DRIVERS\usbccgp.sys
  72. 0128    0xfffff88000ddb000      C:\Windows\system32\DRIVERS\ZTETDM~1.SYS
  73. 0129    0xfffff88001947000      C:\Windows\system32\drivers\modem.sys
  74. 0130    0xfffff88003e0f000      C:\Windows\system32\DRIVERS\ZTETDD~1.SYS
  75. 0131    0xfffff88003e34000      C:\Windows\system32\DRIVERS\ZTETDN~1.SYS
  76. 0132    0xfffff88003e59000      C:\Windows\system32\DRIVERS\ZTETDMMS.sys
  77. 0133    0xfffff88003e7e000      C:\Windows\system32\DRIVERS\USBSTOR.SYS
  78. 0134    0xfffff88003e99000      C:\Windows\system32\DRIVERS\monitor.sys
  79. 0135    0xfffff88003ea7000      C:\Windows\System32\Drivers\BTHUSB.sys
  80. 0136    0xfffff88003ebf000      C:\Windows\System32\Drivers\bthport.sys
  81. 0137    0xfffff88003f4b000      C:\Windows\system32\DRIVERS\hidusb.sys
  82. 0138    0xfffff88003f59000      C:\Windows\system32\DRIVERS\HIDCLASS.SYS
  83. 0139    0xfffff88003f72000      C:\Windows\system32\DRIVERS\HIDPARSE.SYS
  84. 0140    0xfffff88003f7b000      C:\Windows\System32\Drivers\usbvideo.sys
  85. 0141    0xfffff88003fa9000      C:\Windows\system32\DRIVERS\kbdhid.sys
  86. 0142    0xfffff88003fb7000      C:\Windows\system32\DRIVERS\mouhid.sys
  87. 0143    0xfffff960004e0000      C:\Windows\System32\TSDDD.dll
  88. 0144    0xfffff88003fc4000      C:\Windows\system32\DRIVERS\rfcomm.sys
  89. 0145    0xfffff88003ff0000      C:\Windows\system32\DRIVERS\BthEnum.sys
  90. 0146    0xfffff880013df000      C:\Windows\system32\DRIVERS\bthpan.sys
  91. 0147    0xfffff88000e79000      C:\Windows\system32\DRIVERS\bthmodem.sys
  92. 0148    0xfffff88007806000      C:\Windows\system32\DRIVERS\hidbth.sys
  93. 0149    0xfffff96000650000      C:\Windows\System32\cdd.dll
  94. 0150    0xfffff88007824000      C:\Windows\system32\drivers\luafv.sys
  95. 0151    0xfffff88007847000      C:\Windows\system32\DRIVERS\lltdio.sys
  96. 0152    0xfffff8800785c000      C:\Windows\system32\DRIVERS\nwifi.sys
  97. 0153    0xfffff880078af000      C:\Windows\system32\DRIVERS\ndisuio.sys
  98. 0154    0xfffff880078c2000      C:\Windows\system32\DRIVERS\rspndr.sys
  99. 0156    0xfffff880078ed000      C:\Windows\system32\drivers\HTTP.sys
  100. 0157    0xfffff880079b5000      C:\Windows\system32\DRIVERS\bowser.sys
  101. 0158    0xfffff880079d3000      C:\Windows\System32\drivers\mpsdrv.sys
  102. 0159    0xfffff880094c5000      C:\Windows\system32\DRIVERS\mrxsmb.sys
  103. 0160    0xfffff880094f1000      C:\Windows\system32\DRIVERS\mrxsmb10.sys
  104. 0161    0xfffff8800953e000      C:\Windows\system32\DRIVERS\mrxsmb20.sys
  105. 0162    0xfffff88009561000      C:\Windows\System32\Drivers\secdrv.SYS
  106. 0163    0xfffff8800956c000      C:\Windows\System32\DRIVERS\srvnet.sys
  107. 0164    0xfffff88009599000      C:\Windows\System32\drivers\tcpipreg.sys
  108. 0165    0xfffff88009400000      C:\Windows\System32\DRIVERS\srv2.sys
  109. 0166    0xfffff8800aeda000      C:\Windows\System32\DRIVERS\srv.sys
  110. 0167    0xfffff8800af72000      C:\Windows\system32\DRIVERS\cdfs.sys
  111. 0169    0xfffff8800ae71000      C:\Windows\system32\DRIVERS\asyncmac.sys
复制代码
又看到了beep.sys,能做什么大家知道了吧。。。

点评

Xor
beep.sys,能做什么  发表于 2012-8-28 16:11

9

主题

219

帖子

0

精华

初来乍到

Rank: 1

积分
904
发表于 2011-8-20 15:45:47 | 显示全部楼层
:loveliness: 我来广州了!~~~~

273

主题

3287

帖子

1

精华

管理员

嗷嗷叫的老马

Rank: 125Rank: 125Rank: 125Rank: 125Rank: 125

积分
17057

论坛牛人贡献奖关注奖最佳版主进步奖人气王疯狂作品奖精英奖赞助论坛勋章乐于助人勋章

QQ
发表于 2011-8-21 01:29:43 | 显示全部楼层
oopww 发表于 2011-8-20 15:45
我来广州了!~~~~

{:1_95:}欢迎
我就是嗷嗷叫的老马了......

0

主题

4

帖子

0

精华

初来乍到

Rank: 1

积分
27
发表于 2011-8-22 15:10:39 | 显示全部楼层
话说x64不是限制了没有签名的驱动加载了的么?难道还另外有个白名单?

854

主题

3481

帖子

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

Rank: 125Rank: 125Rank: 125Rank: 125Rank: 125

积分
36100
 楼主| 发表于 2011-8-22 16:04:21 | 显示全部楼层
zuoyefeng1 发表于 2011-8-22 15:10
话说x64不是限制了没有签名的驱动加载了的么?难道还另外有个白名单?

所以我才感觉奇怪。。。
我一开始以为是我的软件判断错误,后来对着列表中的文件按“属性”,发现真的没有数字签名的。。。

0

主题

11

帖子

0

精华

初来乍到

Rank: 1

积分
23
发表于 2012-1-10 08:37:37 | 显示全部楼层
还是老路子,没啥创新的东西呀,在全hips下这些东西都木有用
倒是可以尝试一下新的技术。64位下扩展了许多32位下没有的驱动信息--
其实是。因为许多设备厂商没有提供64位驱动造成的空档,64位下许多第三方驱动也写的很烂
说来说去又到0day上了。三位一体的保护现在还没有。即使保护了
也可以利用现在一些新的接口来进行封锁突破-比如SSD盘的一些接口操作

1

主题

40

帖子

0

精华

铜牌会员

Rank: 2Rank: 2

积分
299
发表于 2012-1-12 16:33:50 | 显示全部楼层
Tesla.Angela 发表于 2011-8-22 16:04
所以我才感觉奇怪。。。
我一开始以为是我的软件判断错误,后来对着列表中的文件按“属性”,发现真的没 ...

人家是另外有CAT编录文件。而非直接在SYS里。
都是有数字签名的,代码完整性检验是检验CAT编录的。
唉/。

评分

参与人数 2水晶币 +105 收起 理由
Tesla.Angela + 100
wangmin1944 + 5 很给力!

查看全部评分

854

主题

3481

帖子

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

Rank: 125Rank: 125Rank: 125Rank: 125Rank: 125

积分
36100
 楼主| 发表于 2012-1-14 22:15:51 | 显示全部楼层
x64asm 发表于 2012-1-12 16:33
人家是另外有CAT编录文件。而非直接在SYS里。
都是有数字签名的,代码完整性检验是检验CAT编录的。
唉/。 ...

明白了

5

主题

80

帖子

0

精华

管理员

Rank: 125Rank: 125Rank: 125Rank: 125Rank: 125

积分
1353
发表于 2012-1-17 09:30:51 | 显示全部楼层
我64位系统要用openvpn,有没办法?
官方的openvpn驱动是没有数字签名的

854

主题

3481

帖子

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

Rank: 125Rank: 125Rank: 125Rank: 125Rank: 125

积分
36100
 楼主| 发表于 2012-1-17 12:58:06 | 显示全部楼层
billypon 发表于 2012-1-17 09:30
我64位系统要用openvpn,有没办法?
官方的openvpn驱动是没有数字签名的

见此贴:http://www.vbasm.com/forum.php?mod=viewthread&tid=5893
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

手机版|Archiver|紫水晶工作室 ( 粤ICP备05020336号 )

GMT+8, 2024-4-20 09:38 , Processed in 0.035632 second(s), 32 queries , Gzip On.

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表