找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
查看: 13365|回复: 19

怎么能知道这个程序是否带有驱动?

 火... [复制链接]

90

主题

473

回帖

2

精华

钻石会员

积分
3261
发表于 2010-11-21 11:46:52 | 显示全部楼层 |阅读模式
比如有个程序,别人说是驱动级的
但是他可能加载资源里了
我运行一下,怎么能知道我是否加载了驱动?

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36130
发表于 2010-11-21 16:58:19 | 显示全部楼层
自己拦截NtLoadDriver或者开HIPS拦截

90

主题

473

回帖

2

精华

钻石会员

积分
3261
 楼主| 发表于 2010-11-21 21:17:35 | 显示全部楼层
有现成的软件吗?
先体会一下~~~~~~~~~~~~~~~·

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36130
发表于 2010-11-21 22:16:01 | 显示全部楼层
回复 ok100fen 的帖子

看看这个,带源码。

驱动监视.rar

425.56 KB, 阅读权限: 50, 下载次数: 5

售价: 1 水晶币  [记录]

90

主题

473

回帖

2

精华

钻石会员

积分
3261
 楼主| 发表于 2010-11-22 12:51:29 | 显示全部楼层
下来看看


谢谢

90

主题

473

回帖

2

精华

钻石会员

积分
3261
 楼主| 发表于 2010-11-22 12:55:27 | 显示全部楼层
应该叫驱动拦截吧

275

主题

3017

回帖

1

精华

管理员

嗷嗷叫的老马

积分
17064

论坛牛人贡献奖关注奖最佳版主进步奖人气王疯狂作品奖精英奖赞助论坛勋章乐于助人勋章

QQ
发表于 2010-11-22 18:12:58 | 显示全部楼层
你开着360就不会让你加载驱动的,嘿嘿。

我就是嗷嗷叫的老马了......

90

主题

473

回帖

2

精华

钻石会员

积分
3261
 楼主| 发表于 2010-11-22 19:09:45 | 显示全部楼层
我不是要加载驱动
而是要看看是否加载了驱动

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36130
发表于 2010-11-23 00:17:45 | 显示全部楼层
回复 ok100fen 的帖子

不明白你的意思

0

主题

3

回帖

0

精华

初来乍到

积分
0
发表于 2010-11-23 09:23:36 | 显示全部楼层
360...........

5

主题

47

回帖

0

精华

铜牌会员

积分
210
发表于 2010-11-23 22:46:20 | 显示全部楼层
回复 ok100fen 的帖子

直接分析PE文件 把资源文件分析下看是不是驱动类型的文件嘛

3

主题

22

回帖

0

精华

初来乍到

积分
12
发表于 2011-7-5 16:51:36 | 显示全部楼层
这软件我很想要呀!!对不给下  是否给我份 谢谢了!!

29

主题

134

回帖

4

精华

论坛元老

积分
5970
QQ
发表于 2011-7-6 18:59:02 | 显示全部楼层
验证资源针对一般可以 想过去太简单了
花落时想你
花开时你在哪里

3

主题

22

回帖

0

精华

初来乍到

积分
12
发表于 2011-7-8 20:55:38 | 显示全部楼层
Tesla.Angela   给我份  我很想要  谢谢了! 我下不了..

3

主题

22

回帖

0

精华

初来乍到

积分
12
发表于 2011-7-18 23:58:21 | 显示全部楼层
Tesla.Angela 发表于 2010-11-21 22:16
回复 ok100fen 的帖子

看看这个,带源码。

给我下一份;谢谢了!!我很想研究这个。麻烦老大了。

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36130
发表于 2011-7-19 00:20:48 | 显示全部楼层
ty0625 发表于 2011-7-18 23:58
给我下一份;谢谢了!!我很想研究这个。麻烦老大了。


没用了,这个是旧论坛的附件,2011年6月15日之前帖子的附件几乎全部损坏了。
翻了翻硬盘,你看看是不是这个。

驱动监视.rar

425.56 KB, 下载次数: 7432

3

主题

22

回帖

0

精华

初来乍到

积分
12
发表于 2011-7-21 03:03:13 | 显示全部楼层
谢谢老大!!正是这个。Xacker.sys 这个驱动是否能加强自已的进程保护!!!现在可以拦下驱动~~但是用任务管理器就结束就失效了。  
我想说的是:能通过Xacker.sys 拦截以外的驱动~~~但又能通过Xacker.sys 保护自身的进程。是否可以做到? 还是Xacker.sys 只能作拦截?

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36130
发表于 2011-7-21 15:31:49 | 显示全部楼层
ty0625 发表于 2011-7-21 03:03
谢谢老大!!正是这个。Xacker.sys 这个驱动是否能加强自已的进程保护!!!现在可以拦下驱动~~但是用任务管 ...

这个驱动只有拦截别的进程加载驱动的作用,没有进程保护的作用。
至于实现进程保护,直接抄现成的代码即可。

3

主题

22

回帖

0

精华

初来乍到

积分
12
发表于 2011-7-22 00:44:30 | 显示全部楼层
Tesla.Angela 发表于 2011-7-21 15:31
这个驱动只有拦截别的进程加载驱动的作用,没有进程保护的作用。
至于实现进程保护,直接抄现成的代码即 ...

嗯 谢谢!我试试。

2

主题

17

回帖

0

精华

初来乍到

积分
29
发表于 2011-10-19 05:26:18 | 显示全部楼层
有个最简单的方法,就是下载360,加载驱动的时候会提示你。;P
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

快速回复 返回顶部 返回列表