楼主: DoctorL
收起左侧

与影子系统客服交流记

 关闭 [复制链接]
fufuji97
头像被屏蔽
发表于 2009-5-8 18:40:38 | 显示全部楼层
原帖由 shinequan 于 2009-5-8 18:36 发表
我知道,可是UNLOAD驱动关键又是什么呢?替换!那么又有没有可能在不加驱,不UNLOAD驱动的情况下,直接替换呢?(我又说了一遍…)


我觉得我没必要在回复你这个问题了,你知道明天世界不会消亡,可是偏偏想着会消亡,我也帮不了你
DoctorL
头像被屏蔽
 楼主| 发表于 2009-5-8 18:43:33 | 显示全部楼层
汗…又要绕弯子了…能不能干脆点,能或者不能!
tanlimo
发表于 2009-5-8 18:48:28 | 显示全部楼层
穿不穿得透与是不是替换beey.sys来加驱的方法无关,替换beey.sys加驱只是一种绕过某些安全软件获取ring0权限的手段而已,所以说最终决定穿透的并不在于加驱的方法而是在于获取ring0权限后所做的特定操作,至于是什么样的操作也只有那些懂行的大牛们知道了。
DoctorL
头像被屏蔽
 楼主| 发表于 2009-5-8 18:50:25 | 显示全部楼层
他说的不是指beey,说的是“硬件驱动”替换
tanlimo
发表于 2009-5-8 18:53:17 | 显示全部楼层
怎么个替换法?
DoctorL
头像被屏蔽
 楼主| 发表于 2009-5-8 18:53:28 | 显示全部楼层
你的意思就是说可以先替换,再加载?
DoctorL
头像被屏蔽
 楼主| 发表于 2009-5-8 18:57:58 | 显示全部楼层
先释放加载自身驱动,再卸载硬件驱动,替换之,理由是某些影子对比他先加载的硬件驱动无法重定向。
我想是否可以什么都不干,直接替换硬件驱动,去穿透
1e3e
头像被屏蔽
发表于 2009-5-8 19:01:21 | 显示全部楼层
钱是最重要的
fufuji97
头像被屏蔽
发表于 2009-5-8 19:03:28 | 显示全部楼层

回复 107楼 shinequan 的帖子

想入非非,一个右键加载的dll还得先反注册一下才能替换呢,这还是已经在运行的驱动,什么都不干,你能替换得了?
tanlimo
发表于 2009-5-8 19:04:30 | 显示全部楼层
我上面已经说了替换驱动文件加驱的方法只是用来绕过某些主防获取R0权限的手段,它只是一种加驱的方法与影子是不是被穿无关。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-3-12 01:03 , Processed in 0.095195 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表