《WIN64驱动教程》补充[26]:RING3毁灭全盘数据
作者:Tesla.Angela这个东西可以在极端的反调试环境下使用,运行后马上会毁掉“磁盘0”的所有数据。
原理是打开物理磁盘,然后调用IOCTL_DISK_DELETE_DRIVE_LAYOUT删除分区表。
某些杀毒软件可能会禁止打开物理磁盘,但打开"\\\\.\\C:"也能达到同样的效果,而且一般杀毒软件不会禁止打开分区。
这份代码效果很猛,切莫在真机上测试,虽然说可以进行数据恢复,但一些小文件肯定是无法恢复的。
类似的控制码还有IOCTL_DISK_SET_DRIVE_LAYOUT,具体可以在MSDN查看。**** Hidden Message ***** 这个有点厉害! {:soso_e144:}这个还是挺有用的, 学习了 2024补充学习 我来学习 谢谢大佬 学习一下 感谢楼主,看看是如何实现的。 学习一下 好好学习 超级反调试.牛逼大表哥.
页:
[1]