找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
查看: 26915|回复: 37

Hook NtUserCallOneParam【禁止关机】实现Xuetr里面一个功能

 火... [复制链接]

8

主题

31

回帖

0

精华

铜牌会员

积分
129
发表于 2012-4-16 16:42:56 | 显示全部楼层 |阅读模式
2.png


1.png




声明:驱动源码来自于网络搜集,本人仅提供转载。




NtUserCallOneParam.rar (15.29 KB, 下载次数: 11258)



评分

参与人数 1水晶币 +20 收起 理由
马大哈 + 20 赞一个!

查看全部评分

275

主题

3017

回帖

1

精华

管理员

嗷嗷叫的老马

积分
17064

论坛牛人贡献奖关注奖最佳版主进步奖人气王疯狂作品奖精英奖赞助论坛勋章乐于助人勋章

QQ
发表于 2012-4-16 21:27:36 | 显示全部楼层
这个不错,支持一下!{:soso_e113:}
我就是嗷嗷叫的老马了......

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36130
发表于 2012-4-16 21:58:54 | 显示全部楼层
HOOK NtShutdownSystem也可以。

说个R3的方法:
游客,如果您要查看本帖隐藏内容请回复

0

主题

30

回帖

0

精华

铜牌会员

积分
225
发表于 2012-4-16 23:10:06 | 显示全部楼层
这个要看看啊,谢谢楼主

2

主题

72

回帖

0

精华

银牌会员

积分
597
发表于 2012-4-17 08:11:10 | 显示全部楼层
R3也可以HOOK相关函数来实现吧

16

主题

43

回帖

0

精华

金牌会员

积分
1240
发表于 2012-4-17 11:47:30 | 显示全部楼层
看看

0

主题

55

回帖

0

精华

铜牌会员

积分
177
发表于 2012-4-17 13:59:48 | 显示全部楼层
看看

9

主题

210

回帖

0

精华

初来乍到

积分
904
发表于 2012-4-18 18:19:23 | 显示全部楼层
呵呵。。楼主也来紫水晶了!~~~??

0

主题

11

回帖

0

精华

初来乍到

积分
22
发表于 2012-4-19 18:09:22 | 显示全部楼层
支持一下啊啊

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36130
发表于 2012-4-22 17:26:29 | 显示全部楼层
jinfu  R3拦截不了NtShutdownSystem (1)  发表于 15 小时前


拦不住就怪了。

0

主题

4

回帖

0

精华

初来乍到

积分
30
发表于 2012-4-25 14:38:42 | 显示全部楼层
这个可以防止同样是驱动级别的关机么??

0

主题

4

回帖

0

精华

初来乍到

积分
30
发表于 2012-4-25 21:26:22 | 显示全部楼层
win7下,直接运行程序bin里的程序后,XueTr里面看了下,没看到效果,是不是要改什么东西,重新编译下

0

主题

4

回帖

0

精华

初来乍到

积分
30
发表于 2012-4-25 21:37:43 | 显示全部楼层
刚看了代码,看到下面这部分。
win7的majorVersion是不是6,miniorVersion是不是1?

NtUserCallOneParam_callnumber在 win7里面是不是也是 0x143;
//根据操作系统来确定具体函数的服务号
VOID InitCallNumber()
{
        ULONG majorVersion, minorVersion;
        PsGetVersion( &majorVersion, &minorVersion, NULL, NULL );
    if ( majorVersion == 5 && minorVersion == 2 )
    {
          DbgPrint("comint32: Running on Windows 2003");


          NtUserCallOneParam_callnumber = 0x143;
        }
        else if ( majorVersion == 5 && minorVersion == 1 )
        {
          DbgPrint("comint32: Running on Windows XP");


          NtUserCallOneParam_callnumber = 0x143;
        }
        else if ( majorVersion == 5 && minorVersion == 0 )
        {
          DbgPrint("comint32: Running on Windows 2000");


          NtUserCallOneParam_callnumber = 0x143;
        }
}

0

主题

23

回帖

0

精华

铜牌会员

积分
82
发表于 2012-5-9 00:51:13 | 显示全部楼层
看咯下没什么效果

0

主题

40

回帖

0

精华

铜牌会员

积分
192
发表于 2012-5-13 00:46:30 | 显示全部楼层
以,这玩意也行,看看是啥东东

0

主题

9

回帖

0

精华

铜牌会员

积分
78
发表于 2012-5-14 06:16:05 | 显示全部楼层
我也看看好东西

0

主题

30

回帖

0

精华

铜牌会员

积分
47
发表于 2012-7-27 23:45:47 | 显示全部楼层
这个要看看啊,谢谢楼主

0

主题

32

回帖

0

精华

铜牌会员

积分
50
发表于 2013-2-1 14:25:38 | 显示全部楼层
看看Ring3的...

0

主题

42

回帖

0

精华

铜牌会员

积分
140
发表于 2013-2-3 10:43:55 | 显示全部楼层

看看

4

主题

183

回帖

3

精华

钻石会员

积分
4965
发表于 2013-2-6 14:30:03 | 显示全部楼层
see

0

主题

94

回帖

0

精华

钻石会员

积分
3031
发表于 2013-2-10 17:46:11 | 显示全部楼层
看大家针对问题的互相学习讨论,虽然大家讲的我不是很懂,但是要讲这感觉还真是不错!

0

主题

30

回帖

0

精华

铜牌会员

积分
124
发表于 2013-3-16 23:12:12 来自手机 | 显示全部楼层
回复一个……

21

主题

162

回帖

4

精华

论坛元老

Tokyo-Hot

积分
5945
QQ
发表于 2013-3-22 08:30:19 | 显示全部楼层
Ring3全局Hook 注入DLL么
洗澡脱光衣服打开水才发现自己没带洗发水没带沐浴乳只带了一包洗衣粉 心酸的用洗衣粉把自己搓了一遍... ...

0

主题

38

回帖

0

精华

铜牌会员

积分
102
发表于 2014-2-27 16:02:55 | 显示全部楼层
对楼猪只能说,你太伟大了!!
头像被屏蔽

0

主题

29

回帖

0

精华

金牌会员

积分
976
发表于 2014-4-5 01:10:54 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽

0

主题

31

回帖

0

精华

铂金会员

积分
1773
发表于 2014-10-16 21:10:45 | 显示全部楼层
瞧瞧

0

主题

117

回帖

0

精华

银牌会员

积分
595
发表于 2015-1-7 23:46:10 | 显示全部楼层
1111111

0

主题

26

回帖

0

精华

铜牌会员

积分
129
发表于 2015-6-14 13:38:41 | 显示全部楼层
看下R3的方法

0

主题

24

回帖

0

精华

铜牌会员

积分
99
发表于 2015-6-29 11:45:44 | 显示全部楼层
支持

0

主题

42

回帖

0

精华

铜牌会员

积分
46
发表于 2017-4-2 02:22:14 | 显示全部楼层
为什么不是ExitWindowEx 这个函数呢

0

主题

87

回帖

0

精华

金牌会员

积分
1046
发表于 2020-5-8 18:02:15 | 显示全部楼层
看看

1

主题

122

回帖

0

精华

铜牌会员

积分
182
发表于 2020-5-9 15:39:39 | 显示全部楼层
我是来看R3的方法的
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

快速回复 返回顶部 返回列表