资源简介
ntmedsys.sys(c++源码)
代码片段和文件信息
#include “Header.h“
void DriverUnload(PDRIVER_object pDriverobject)
{
UnHookSSDT(&hook_setting_NtQuerySystemInformation);
}
BOOL DriverInit()
{
__try
{
// Scan to find name offset
if (!ScanProcessNameOffset())
{
EPRINT(“Error getting process name offset!\n“);
return STATUS_UNSUCCESSFUL;
}
// Find module entry ntoskrnl.exe v?win32k.sys
//Init_SYSTEM_MODULE_ENTRY_ntoskrnl();
//DPRINT(“Find ntoskrnl.exe: %s %p %lu\n“ mod_ntoskrnl->FullPathName mod_ntoskrnl->Imagebase mod_ntoskrnl->ImageSize);
//Init_SYSTEM_MODULE_ENTRY_win32k();
//DPRINT(“Find win32k.sys: %s %p %lu\n“ mod_win32k->FullPathName mod_win32k->Imagebase mod_win32k->ImageSize);
if (Init_SYSTEM_MODULE_ENTRY_all())
{
DPRINT(“Find mod_ntoskrnl: %s %p %lu\n“ mod_ntoskrnl->FullPathName mod_ntoskrnl->Imagebase mod_ntoskrnl->ImageSize);
DPRINT(“Find mod_win32k: %s %p %lu\n“ mod_win32k->FullPathName mod_win32k->
属性 大小 日期 时间 名称
----------- --------- ---------- ----- ----
文件 0 2019-10-14 06:40 ntmedsys\ntmedsys\ARM\Debug\ntmedsys.Build.CppClean.log
文件 193 2019-10-14 06:40 ntmedsys\ntmedsys\ARM\Debug\ntmedsys.log
文件 11530 2019-09-08 06:05 ntmedsys\ntmedsys\Debug\DriverEntry.obj
文件 775 2019-09-08 06:05 ntmedsys\ntmedsys\Debug\DriverHider.obj
文件 7161 2019-09-08 06:05 ntmedsys\ntmedsys\Debug\HookSSDT.obj
文件 211 2019-09-07 23:05 ntmedsys\ntmedsys\Debug\inf2catOutput.log
文件 22203 2019-09-08 06:05 ntmedsys\ntmedsys\Debug\Kernelba
文件 2597 2019-09-08 06:05 ntmedsys\ntmedsys\Debug\ntmedsys.Build.CppClean.log
文件 548 2019-09-08 06:05 ntmedsys\ntmedsys\Debug\ntmedsys.inf
文件 2138 2019-09-08 06:05 ntmedsys\ntmedsys\Debug\ntmedsys.log
文件 7620 2019-09-08 06:05 ntmedsys\ntmedsys\Debug\ntmedsys.tlog\CL.command.1.tlog
文件 32690 2019-09-08 06:05 ntmedsys\ntmedsys\Debug\ntmedsys.tlog\CL.read.1.tlog
文件 3968 2019-09-08 06:05 ntmedsys\ntmedsys\Debug\ntmedsys.tlog\CL.write.1.tlog
文件 3138 2019-09-08 06:05 ntmedsys\ntmedsys\Debug\ntmedsys.tlog\li
文件 2778 2019-09-08 06:05 ntmedsys\ntmedsys\Debug\ntmedsys.tlog\li
文件 1346 2019-09-08 06:05 ntmedsys\ntmedsys\Debug\ntmedsys.tlog\li
文件 267 2019-09-08 06:05 ntmedsys\ntmedsys\Debug\ntmedsys.tlog\ntmedsys.lastbuildstate
文件 302 2019-09-08 06:05 ntmedsys\ntmedsys\Debug\ntmedsys.tlog\signtool.command.1.tlog
文件 522 2019-09-08 06:05 ntmedsys\ntmedsys\Debug\ntmedsys.tlog\signtool.read.1.tlog
文件 108 2019-09-08 06:05 ntmedsys\ntmedsys\Debug\ntmedsys.tlog\signtool.timestamp.1.tlog
文件 360 2019-09-08 06:05 ntmedsys\ntmedsys\Debug\ntmedsys.tlog\signtool.write.1.tlog
文件 564 2019-09-08 06:05 ntmedsys\ntmedsys\Debug\ntmedsys.tlog\stampinf.command.1.tlog
文件 384 2019-09-08 06:05 ntmedsys\ntmedsys\Debug\ntmedsys.tlog\stampinf.read.1.tlog
文件 384 2019-09-08 06:05 ntmedsys\ntmedsys\Debug\ntmedsys.tlog\stampinf.write.1.tlog
文件 4161 2019-09-08 06:05 ntmedsys\ntmedsys\Debug\Rennder.obj
文件 159744 2019-09-08 06:05 ntmedsys\ntmedsys\Debug\vc142.pdb
文件 12224 2019-11-28 11:45 ntmedsys\ntmedsys\DriverEntry.c
文件 24 2019-09-07 23:14 ntmedsys\ntmedsys\DriverHider.c
文件 39 2019-09-25 20:25 ntmedsys\ntmedsys\DriverHider.h
文件 10931 2019-11-28 11:18 ntmedsys\ntmedsys\Header.h
............此处省略106个文件信息
- 上一篇:一款MFC关机小程序
- 下一篇:计算机网络.第五版.谢希仁
评论
共有 条评论