查看: 8224|回复: 12
收起左侧

[讨论] Win7 ring3直接写硬盘的简单分析(扫盲)

[复制链接]
银砾石
发表于 2011-9-5 13:22:36 | 显示全部楼层 |阅读模式
Win7 ring3直接写硬盘的简单分析(扫盲)
银砾石
部分内容摘自MSDN。
图片见附件DOC文件。 Win7 ring3直接写硬盘的简单分析.rar (55.92 KB, 下载次数: 358)

评分

参与人数 2人气 +2 收起 理由
FreeEquFraT + 1 被扫一下o(∩_∩)o
Hacker29cn + 1 支持技术分享

查看全部评分

万宝路
头像被屏蔽
发表于 2011-9-5 13:27:06 | 显示全部楼层
非系统盘可以Dismount掉的,关键是系统盘,否则就没有感染的意义了,呵呵
dl123100
发表于 2011-9-5 18:43:11 | 显示全部楼层
看不出最后是用什么方法破坏的
左寒
发表于 2011-9-6 09:15:01 | 显示全部楼层
好久没见石头出来了,今天一来就来普及贴,顶一个!
话说火流星还会继续更新么?~
期待
sanhu35
发表于 2011-9-6 09:27:47 | 显示全部楼层
学习一下
leobluelion
发表于 2011-9-6 09:30:41 | 显示全部楼层
其实说白了就是把非系统盘dismount掉然后写
银砾石
 楼主| 发表于 2011-9-6 09:34:14 | 显示全部楼层
本帖最后由 银砾石 于 2011-9-6 09:42 编辑

这篇只是扫盲,纯交流而已,对我而言,还愿。

dl123100 发表于 2011-9-5 18:43
看不出最后是用什么方法破坏的


最后的是修改文件系统的DBR,不是修改文件,目前的思路是:修改分区及文件系统相关信息,使本来受保护的内容划到非保护区内。
举个简单的例子,修改DBR,使MFT定位到其他地方,而那个地方,放我们已经构建好的MFT内容,有人试下么?
当然,其中还有许多问题,只是个思路。

左寒 发表于 2011-9-6 09:15:01
好久没见石头出来了,今天一来就来普及贴,顶一个!
话说火流星还会继续更新么?~


今年应该不会。一直有事,静不下心来。
aixiniu
发表于 2011-9-6 16:24:33 | 显示全部楼层
硬盘知识还不知道,准备学习,是不是与安全有关呢?
dl123100
发表于 2011-9-6 18:46:06 | 显示全部楼层
银砾石 发表于 2011-9-6 09:34
这篇只是扫盲,纯交流而已,对我而言,还愿。

改写DBR,跟改写MBR一样,已经可以任意突破系统限制了,底层直接写入在Ring0就行了。
wowocock
发表于 2011-9-6 21:11:36 | 显示全部楼层
可以被格盘清除的,除非全盘感染的恶心,否则没有实际意义。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 19:38 , Processed in 0.144684 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表