找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
查看: 122224|回复: 49

在Win7x64上加载无签名驱动以及让PatchGuard失效(Win7x64内核越狱)

 火... [复制链接]

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36129
发表于 2011-9-3 00:02:31 | 显示全部楼层 |阅读模式
此软件的原理是修改内核文件的机器码使得PatchGuard不启动(把原始内核文件复制一份出来才做修改,不是修改原始内核文件),并建立新的内核启动项(新建的内核启动项可以使用msconfig来删除)。


PS:我在跟网友聊天的过程中,发现有部分网友对PatchGuard视若神灵,认为破解PatchGuard是一种“此路不通”、“不可接受”行为,也不可能完美破解PatchGuard。我要告诉大家,WINDOWS也不过是一个软件而已,『破解PatchGuard』跟『破解收费软件的注册机制』一样,或者说跟『苹果产品的“越狱”』一样,只是破除软件的人为限制而已,没什么值得大惊小怪的。至于是否完美,我只能说世界上没有完美的事物。但经我超过半年的使用,破解了PatchGuard的内核十分稳定,没有出现过意外蓝屏。如果您使用的是盗版的WINDOWS,那么您也就完全无需对破解PatchGuard产生任何顾虑!


注:这种黑客类的软件会被杀毒软件报毒,不放心请勿使用,或者在虚拟机里使用!
作者微博:https://twitter.com/Fyyre


请把包含破解工具的文件夹放到C盘(如:c:\no_pg_ds_v3_win7),请勿把文件夹放到含有空格或者中文字符的路径里。
图文使用说明.png
如果破解成功了,会出现类似的界面(WINDOWS启动管理器):
Untitled.png
注意:请选择【PatchGuard Disabled V3】。


另请参阅:
WIN64上加载无签名驱动的方法(WIN7/WIN8通用,不破解内核)
Win7x64全自动无提示破解PatchGuard和Driver Signature Enforcement
攻破WIN7~WIN10的KPP和DSE(WIN64内核越狱)
内核路径欺骗

no_pg_ds_v3_win7.rar

54.13 KB, 下载次数: 26130

fyyre制作

testsign+debug+loadrv+signdrv.rar

1.01 MB, 下载次数: 29531

普通工具集

8

主题

149

回帖

2

精华

钻石会员

积分
3407
发表于 2011-9-3 14:09:14 | 显示全部楼层
小白鼠来了

8

主题

149

回帖

2

精华

钻石会员

积分
3407
发表于 2011-9-3 14:15:34 | 显示全部楼层
……………………:L

下载截图

下载截图

点评

关于这点……请看4楼……  发表于 2011-9-26 16:55
太挫了。。他让我伤心了。。。我一般认为写程序的人很少用杀软的,而且还是这么挫的东西  发表于 2011-9-26 12:39

评分

参与人数 1水晶币 +2 +2 收起 理由
Tesla.Angela + 2 + 2 不要用这种低档杀毒软件

查看全部评分

8

主题

149

回帖

2

精华

钻石会员

积分
3407
发表于 2011-9-3 16:07:07 | 显示全部楼层
我只是不熟悉win7以及64位系统……不方便手杀……哪天搞明白了我就直接甩了这货换Claimwin+主动防御软件(原来XP用SSM……不知道win7可以用不……)

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36129
 楼主| 发表于 2011-9-3 18:26:11 | 显示全部楼层
LittlePig 发表于 2011-9-3 16:07
我只是不熟悉win7以及64位系统……不方便手杀……哪天搞明白了我就直接甩了这货换Claimwin+主动防御软件(原 ...

这个只是一个废除PG和随意加载驱动的工具,和主动防御没有任何关系。。。

8

主题

149

回帖

2

精华

钻石会员

积分
3407
发表于 2011-9-5 20:46:56 | 显示全部楼层
LittlePig 发表于 2011-9-3 16:07
我只是不熟悉win7以及64位系统……不方便手杀……哪天搞明白了我就直接甩了这货换Claimwin+主动防御软件(原 ...

我是说我就甩了jinshan这货……

12

主题

144

回帖

0

精华

铜牌会员

积分
281
发表于 2011-10-21 10:42:58 | 显示全部楼层
顶好帖子!!!!

0

主题

6

回帖

0

精华

初来乍到

积分
7
发表于 2011-11-2 08:00:53 | 显示全部楼层
这个好东东啊,一直郁闷x64 win7驱动不能加载
头像被屏蔽

3

主题

35

回帖

3

精华

铂金会员

积分
4902
发表于 2011-11-15 17:53:03 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽

4

主题

183

回帖

3

精华

钻石会员

积分
4965
发表于 2011-12-14 12:31:49 | 显示全部楼层
好东西

1

主题

39

回帖

0

精华

铜牌会员

积分
299
发表于 2011-12-21 06:57:45 | 显示全部楼层
PAGE:00000001403F4760 SepInitializeCodeIntegrity proc near
PAGE:00000001403F4760
PAGE:00000001403F4760 arg_0           = qword ptr  8
PAGE:00000001403F4760
PAGE:00000001403F4760                 mov     [rsp+arg_0], rbx
PAGE:00000001403F4765                 push    rdi
PAGE:00000001403F4766                 sub     rsp, 20h
PAGE:00000001403F476A                 xor     ebx, ebx
PAGE:00000001403F476C                 cmp     cs:InitIsWinPEMode, bl
PAGE:00000001403F4772                 jnz     loc_1403F480C
PAGE:00000001403F4778                 xor     eax, eax
PAGE:00000001403F477A                 mov     cs:g_CiEnabled, 1
PAGE:00000001403F4781                 lea     edi, [rbx+6]
PAGE:00000001403F4784                 mov     cs:g_CiCallbacks, rax
PAGE:00000001403F478B                 mov     cs:qword_1402266A8, rax
PAGE:00000001403F4792                 mov     cs:qword_1402266B0, rax
PAGE:00000001403F4799                 mov     rax, cs:KeLoaderBlock_0
PAGE:00000001403F47A0                 cmp     rax, rbx
PAGE:00000001403F47A3                 jz      short loc_1403F47F7
PAGE:00000001403F47A5                 cmp     [rax+98h], rbx
PAGE:00000001403F47AC                 jz      short loc_1403F47EE
PAGE:00000001403F47AE                 mov     rcx, [rax+98h]
PAGE:00000001403F47B5                 lea     rdx, aDisable_integr ; "DISABLE_INTEGRITY_CHECKS"
PAGE:00000001403F47BC                 call    SepIsOptionPresent
PAGE:00000001403F47C1                 mov     rcx, cs:KeLoaderBlock_0
PAGE:00000001403F47C8                 lea     rdx, aTestsigning ; "TESTSIGNING"
PAGE:00000001403F47CF                 mov     rcx, [rcx+98h]
PAGE:00000001403F47D6                 cmp     eax, ebx
PAGE:00000001403F47D8                 cmovnz  edi, ebx
PAGE:00000001403F47DB                 call    SepIsOptionPresent
PAGE:00000001403F47E0                 cmp     eax, ebx
PAGE:00000001403F47E2                 mov     rax, cs:KeLoaderBlock_0
PAGE:00000001403F47E9                 jz      short loc_1403F47EE
PAGE:00000001403F47EB                 or      edi, 8
PAGE:00000001403F47EE
PAGE:00000001403F47EE loc_1403F47EE:                          ; CODE XREF: SepInitializeCodeIntegrity+4Cj
PAGE:00000001403F47EE                                         ; SepInitializeCodeIntegrity+89j
PAGE:00000001403F47EE                 cmp     rax, rbx
PAGE:00000001403F47F1                 jz      short loc_1403F47F7
PAGE:00000001403F47F3                 lea     rbx, [rax+30h]
PAGE:00000001403F47F7
PAGE:00000001403F47F7 loc_1403F47F7:                          ; CODE XREF: SepInitializeCodeIntegrity+43j
PAGE:00000001403F47F7                                         ; SepInitializeCodeIntegrity+91j
PAGE:00000001403F47F7                 lea     r8, g_CiCallbacks
PAGE:00000001403F47FE                 mov     rdx, rbx
PAGE:00000001403F4801                 mov     ecx, edi
PAGE:00000001403F4803                 call    CiInitialize_0
PAGE:00000001403F4808                 mov     ebx, eax
PAGE:00000001403F480A                 jmp     short loc_1403F4812
PAGE:00000001403F480C ; ---------------------------------------------------------------------------
PAGE:00000001403F480C
PAGE:00000001403F480C loc_1403F480C:                          ; CODE XREF: SepInitializeCodeIntegrity+12j
PAGE:00000001403F480C                 mov     cs:g_CiEnabled, bl
PAGE:00000001403F4812
PAGE:00000001403F4812 loc_1403F4812:                          ; CODE XREF: SepInitializeCodeIntegrity+AAj
PAGE:00000001403F4812                 mov     eax, ebx
PAGE:00000001403F4814                 mov     rbx, [rsp+28h+arg_0]
PAGE:00000001403F4819                 add     rsp, 20h
PAGE:00000001403F481D                 pop     rdi
PAGE:00000001403F481E                 retn
PAGE:00000001403F481E SepInitializeCodeIntegrity endp



PAGE:00000001403F4772                 jnz     loc_1403F480C

貌似他修改的就是这里吧

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36129
 楼主| 发表于 2011-12-21 12:15:47 | 显示全部楼层
x64asm 发表于 2011-12-21 06:57
PAGE:00000001403F4760 SepInitializeCodeIntegrity proc near
PAGE:00000001403F4760
PAGE:00000001403F ...

差不多,最近我正在研究这个工具的源码,不过修改了三个地方!

1

主题

39

回帖

0

精华

铜牌会员

积分
299
发表于 2011-12-23 03:32:55 | 显示全部楼层
NTOSKRNL.EXE后面附加的数据是PATCH GUARD的
看来在WINDOWS 7 SP1里的PATCH GUARD加强了

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36129
 楼主| 发表于 2011-12-23 11:22:42 | 显示全部楼层
x64asm 发表于 2011-12-23 03:32
NTOSKRNL.EXE后面附加的数据是PATCH GUARD的
看来在WINDOWS 7 SP1里的PATCH GUARD加强了

fyyre照样破解了。。。

0

主题

1

回帖

0

精华

初来乍到

积分
7
发表于 2012-1-17 12:47:04 | 显示全部楼层
呵呵,终于要到隐藏的源码了!

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36129
 楼主| 发表于 2012-1-17 12:59:13 | 显示全部楼层
VIPLZM 发表于 2012-1-17 12:47
呵呵,终于要到隐藏的源码了!

这么快吃完饭了。
头像被屏蔽

3

主题

35

回帖

3

精华

铂金会员

积分
4902
发表于 2012-1-20 23:11:27 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽

0

主题

2

回帖

0

精华

初来乍到

积分
15
发表于 2012-1-25 17:19:57 | 显示全部楼层
这个论坛很给力哦,就是积分不够啊

0

主题

9

回帖

0

精华

初来乍到

积分
17
发表于 2012-2-13 17:24:54 | 显示全部楼层
好东西 支持下 64位的HOOK需要 过patchguard 要不然要蓝屏109错误 驱动有意或无意篡改内核关键代码

17

主题

89

回帖

0

精华

铜牌会员

积分
250
发表于 2012-2-21 13:48:42 | 显示全部楼层
我总是从某一些帖子中跳到这里来,不下10次了,没有权限啊啊啊啊啊啊啊

PS
顺便灌水,赚积分。

17

主题

89

回帖

0

精华

铜牌会员

积分
250
发表于 2012-2-21 13:54:13 | 显示全部楼层
我晕,光想赚分了。第四个我在真实的机器上测试了。但是我不知道怎么看效果,请指点下好吗?因为我自己的虚拟机不管是调试的还是不调试的都需要我去开启windbg 要不然就卡在那里不动了。
谢谢!

0

主题

126

回帖

0

精华

铜牌会员

积分
226
发表于 2012-3-9 22:28:58 | 显示全部楼层
开发x64必备啊

0

主题

126

回帖

0

精华

铜牌会员

积分
226
发表于 2012-3-9 22:29:08 | 显示全部楼层
开发x64必备啊

0

主题

6

回帖

0

精华

初来乍到

积分
12
发表于 2012-4-7 12:48:46 | 显示全部楼层
注:这种黑客类的软件会被杀毒软件报毒,不放心请勿使用,或者在虚拟机里使用!

0

主题

57

回帖

0

精华

金牌会员

积分
656
发表于 2012-4-9 23:27:14 | 显示全部楼层
好东西啊,可惜刚注册还没法下载

0

主题

36

回帖

0

精华

铜牌会员

积分
70
发表于 2012-5-2 17:04:43 | 显示全部楼层
好东西啊,可惜权限太低,看不到啊。

4

主题

62

回帖

1

精华

铂金会员

积分
1523
发表于 2012-5-20 21:06:39 | 显示全部楼层
顶帖子,可以下吗

0

主题

9

回帖

0

精华

初来乍到

积分
11
发表于 2012-5-26 04:31:28 | 显示全部楼层
好东西,学习~

0

主题

18

回帖

0

精华

铜牌会员

积分
37
发表于 2012-6-28 18:06:33 | 显示全部楼层
支持亮的作品,总看黑防的人没有不认识这个人的~

0

主题

18

回帖

0

精华

铜牌会员

积分
37
发表于 2012-6-29 10:11:29 | 显示全部楼层
支持!

0

主题

4

回帖

0

精华

初来乍到

积分
22
发表于 2012-7-1 07:14:44 | 显示全部楼层
为了下载,只能更多的回复

0

主题

4

回帖

0

精华

初来乍到

积分
26
发表于 2012-7-29 10:36:55 | 显示全部楼层
阅读权限小于20可以下载吗
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

快速回复 返回顶部 返回列表