找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
查看: 36282|回复: 72

PT和XT都无法禁止的关机代码(仅WIN7非驱动)

 火... [复制链接]

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36130
发表于 2012-5-5 21:04:31 | 显示全部楼层 |阅读模式
大家都知道,PT和XT有一个功能叫做“禁止关机/重启/注销”,不过,似乎在WIN7下对以下代码无效:
游客,如果您要查看本帖隐藏内容请回复

大家说HOOK什么函数好呢?HOOK NtShutdownSystem、NtUserCallOneParam、NtUserCallNoParam都不行。。。
头像被屏蔽

3

主题

35

回帖

3

精华

铂金会员

积分
4902
发表于 2012-5-5 21:11:48 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽

28

主题

116

回帖

0

精华

铜牌会员

积分
273
发表于 2012-5-6 18:13:42 | 显示全部楼层
围观

0

主题

4

回帖

0

精华

初来乍到

积分
13
发表于 2012-5-6 21:45:16 | 显示全部楼层
观看ing。。。。。

4

主题

183

回帖

3

精华

钻石会员

积分
4965
发表于 2012-5-7 08:34:29 | 显示全部楼层
see

0

主题

30

回帖

0

精华

铜牌会员

积分
225
发表于 2012-5-7 16:41:07 | 显示全部楼层
楼主又爆料了,进来看看

9

主题

117

回帖

0

精华

银牌会员

积分
422
发表于 2012-5-7 18:11:41 | 显示全部楼层
{:soso_e104:}为什么呢。

21

主题

110

回帖

4

精华

铂金会员

积分
7522
发表于 2012-5-7 22:38:46 | 显示全部楼层
回复看下 不知道和这个比起来怎么样

如何从内核态重启系统呢,一个经常被推荐的简单的解决办法是 用驱动来通知一个用户态的服务并调用ExitWindowsEx函数

但是如果你非要想在内核态做这件事呢?那么你可以使用HalReturnToFirmware或NtShutdownSystem函数

但是这些函数都是无文档的,如果你使用它们,你的驱动可能无法通过WHQL认证

这里提供一种简单的、完全有文档的方法:

使用下面的函数

KeBugCheck(POWER_FAILURE_SIMULATE);

也许你会认为这是BugCheck,那么你错了,这并不会引发bugcheck

这样实际上会调用了HalReturnToFirmware(HalRebootMachine)

当执行了BugCheck回调后,无BSOD,无Crash dump,只会进行非常干净、简单和直接的重启动;)

21

主题

110

回帖

4

精华

铂金会员

积分
7522
发表于 2012-5-7 22:49:04 | 显示全部楼层
居然是控制台命令 让我想起了拿到webshell管理员禁用cmd
自己上传cmd继续提权

2

主题

72

回帖

0

精华

银牌会员

积分
597
发表于 2012-5-8 23:56:14 | 显示全部楼层
还不错,估计也是HOOK,支持WIN7么?

0

主题

23

回帖

0

精华

铜牌会员

积分
82
发表于 2012-5-9 00:45:31 | 显示全部楼层
向键盘端口写数据?

9

主题

210

回帖

0

精华

初来乍到

积分
904
发表于 2012-5-9 19:08:20 | 显示全部楼层
{:soso_e114:}围观。、

0

主题

117

回帖

0

精华

铜牌会员

积分
258
发表于 2012-5-10 14:02:01 | 显示全部楼层
看看

0

主题

36

回帖

0

精华

铜牌会员

积分
70
发表于 2012-5-11 18:58:47 | 显示全部楼层
楼主测试下10楼的代码?

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36130
 楼主| 发表于 2012-5-11 20:14:16 | 显示全部楼层
Bambo 发表于 2012-5-11 18:58
楼主测试下10楼的代码?

还用测试吗?

0

主题

40

回帖

0

精华

铜牌会员

积分
192
发表于 2012-5-13 00:40:53 | 显示全部楼层
本帖最后由 qwerasdf 于 2012-5-13 00:44 编辑

{:soso_e130:}又出啥好东东了,这么牛。为什么XP下面没用?
本网站最菜的人 该用户已被删除
发表于 2012-5-13 14:08:43 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
本网站最菜的人 该用户已被删除
发表于 2012-5-13 14:09:31 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽

0

主题

36

回帖

0

精华

铜牌会员

积分
70
发表于 2012-5-14 08:52:37 | 显示全部楼层
Tesla.Angela 发表于 2012-5-11 20:14
还用测试吗?

原来楼主真的还在啊?
楼主能不能帮忙做个事情,将MS的detours库移植到64位啊?

0

主题

11

回帖

0

精华

初来乍到

积分
21
发表于 2012-5-18 12:43:57 来自手机 | 显示全部楼层
了解并学习下

0

主题

7

回帖

0

精华

初来乍到

积分
13
发表于 2012-6-4 15:48:33 | 显示全部楼层
KeBugCheck

40

主题

324

回帖

0

精华

铂金会员

Eax=0

积分
1575
发表于 2012-6-8 12:51:27 | 显示全部楼层
Look-look
Do my best.

40

主题

324

回帖

0

精华

铂金会员

Eax=0

积分
1575
发表于 2012-6-11 21:49:23 | 显示全部楼层
XT能禁止桌面Alt+F4,点关机吗?XT在Win7下用的什么啊?
Do my best.

47

主题

265

回帖

8

精华

核心会员

积分
10349
发表于 2012-6-12 21:20:06 | 显示全部楼层
回复看看~

0

主题

3

回帖

0

精华

初来乍到

积分
7
发表于 2012-6-13 21:43:34 | 显示全部楼层
1111111111111

1

主题

49

回帖

1

精华

金牌会员

积分
1225
发表于 2012-6-14 11:07:21 | 显示全部楼层
看看

0

主题

42

回帖

0

精华

铜牌会员

积分
140
发表于 2012-7-27 13:14:57 | 显示全部楼层
围观!!!

0

主题

3

回帖

0

精华

初来乍到

积分
20
发表于 2012-7-27 20:57:59 | 显示全部楼层
看看00

0

主题

30

回帖

0

精华

铜牌会员

积分
47
发表于 2012-7-27 23:16:48 | 显示全部楼层
看看有什么好东西

0

主题

26

回帖

0

精华

铜牌会员

积分
215
发表于 2012-8-11 15:09:36 | 显示全部楼层
只能在win7上?

6

主题

196

回帖

0

精华

铜牌会员

菜鸟

积分
52
发表于 2012-8-11 16:52:42 | 显示全部楼层
见识一下 - -

6

主题

196

回帖

0

精华

铜牌会员

菜鸟

积分
52
发表于 2012-8-11 16:54:19 | 显示全部楼层
Hook NtCreateProcess 之类的.. 以前研究线程启动的时候, Hook 过一个好像叫 MmCreatePcb 的函数.. 应该会有用. 不知道有没有人说过 {:soso_e103:}
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

快速回复 返回顶部 返回列表