青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

沒畫完的畫

喂馬 劈柴 BBQ~
posts - 37, comments - 55, trackbacks - 0, articles - 0
  C++博客 ::  :: 新隨筆 :: 聯系 :: 聚合  :: 管理

關于 TrueCrypt 第三集

Posted on 2008-09-06 08:55 沒畫完的畫 閱讀(1939) 評論(1)  編輯 收藏 引用 所屬分類: Windows Driver
2008.09.04

首先應該了解下在 Windows 下面,應用層(Ring3)跟內核(Ring0)的通信是如何進行的。
先不管內核(Ring0),先把 Ring3 弄明白再說
Google 到了下面一段代碼

/* The code of interest is in the subroutine GetDriveGeometry. The
   code in main shows how to interpret the results of the IOCTL call. 
*/

  
#include 
<windows.h>
#include 
<winioctl.h>
#include 
<stdio.h>
  
BOOL GetDriveGeometry(DISK_GEOMETRY 
*pdg)
{
    HANDLE hDevice;               
// handle to the drive to be examined
    BOOL bResult;                 // results flag
    DWORD junk;                   // discard results
  
    hDevice 
= CreateFile("\\\\.\\PhysicalDrive0",  // drive to open
                    0,                // no access to the drive
                    FILE_SHARE_READ | // share mode
                    FILE_SHARE_WRITE,
                    NULL,             
// default security attributes
                    OPEN_EXISTING,    // disposition
                    0,                // file attributes
                    NULL);            // do not copy file attributes
  
    
if (hDevice == INVALID_HANDLE_VALUE) // cannot open the drive
    {
        
return (FALSE);
    }

  
    bResult 
= DeviceIoControl(hDevice,     // device to be queried
        IOCTL_DISK_GET_DRIVE_GEOMETRY,     // operation to perform
                    NULL, 0,               // no input buffer
                    pdg, sizeof(*pdg),     // output buffer
                    &junk,                 // # bytes returned
                    (LPOVERLAPPED) NULL);  // synchronous I/O

    CloseHandle(hDevice);
  
    
return (bResult);
}

  
int main(int argc, char *argv[])
{
    DISK_GEOMETRY pdg;            
// disk drive geometry structure
    BOOL bResult;                 // generic results flag
    ULONGLONG DiskSize;           // size of the drive, in bytes
  
    bResult 
= GetDriveGeometry (&pdg);
  
    
if (bResult)
    
{
        printf(
"Cylinders = %I64d\n", pdg.Cylinders);
        printf(
"Tracks per cylinder = %ld\n", (ULONG) pdg.TracksPerCylinder);
        printf(
"Sectors per track = %ld\n", (ULONG) pdg.SectorsPerTrack);
        printf(
"Bytes per sector = %ld\n", (ULONG) pdg.BytesPerSector);
  
        DiskSize 
= pdg.Cylinders.QuadPart * (ULONG)pdg.TracksPerCylinder *
            (ULONG)pdg.SectorsPerTrack 
* (ULONG)pdg.BytesPerSector;
        printf(
"Disk size = %I64d (Bytes) = %I64d (Mb)\n", DiskSize,
            DiskSize 
/ (1024 * 1024));
    }

    
else
    
{
        printf(
"GetDriveGeometry failed. Error %ld.\n", GetLastError());
    }

  
    
return ((int)bResult);
}




上述的程序,用 CreateFile 打開 “\\\\.\\PhysicalDrive0” 這個設備,
據說 PhysicalDrive0 這個設備就是“第一塊物理硬盤”了,至少是不是一定就是引導盤,不太清楚

問題1:PhysicalDrive0  是不是一定就是引導盤??

然后通過 DeviceIoControl() 與 設備交互
最后 CloseHandle()

打開設備就像打開文件一樣,如果把 DeviceIoControl() 換成 WriteFile 呢, 哈哈哈,,試一下先

BOOL GetDriveGeometry(DISK_GEOMETRY *pdg)
{
    HANDLE hDevice;               
// handle to the drive to be examined
    BOOL bResult;                 // results flag
    DWORD junk;                   // discard results
  
    hDevice 
= CreateFile("\\\\.\\PhysicalDrive0",  // drive to open
                    0,                // no access to the drive
                    FILE_SHARE_READ | // share mode
                    FILE_SHARE_WRITE,
                    NULL,             
// default security attributes
                    OPEN_EXISTING,    // disposition
                    0,                // file attributes
                    NULL);            // do not copy file attributes
  
    
if (hDevice == INVALID_HANDLE_VALUE) // cannot open the drive
    {
        
return (FALSE);
    }

  
    DWORD dwRet 
= 0 ;

 
if( WriteFile(hDevice, "abc"3&dwRet, NULL) == FALSE)
 
{
  printf(
"Error WriteFile: LastErrorCode = %d \n", ::GetLastError());
  
return FALSE; 
 }
;

    CloseHandle(hDevice);
  
    
return (bResult);
}


為了安全起見,在虛擬機下運行,運行結果如下:
Error WriteFile: LastErrorCode = 5

查了 ErrorLookUp
5 的錯誤是 Access is denied.
哈哈~~~如果 WriteFile 成功不就見鬼了!!!

從安全的角度來看,NT以上的系統好像是不能直接對硬盤的絕對扇區操作的,至于 WriteFile  PhysicalDrive0 失敗的具體原因,不太清楚。

問題2: WriteFile  PhysicalDrive0 失敗的具體原因? (ReadFile沒試,理論上應當也會失敗)

總結一下:
1、關于 CreateFile 時所使用的設備名
    一些標準設備的設備名,微軟已經定義好了,
   比如 PhysicalDrive0  這些,如果是自己的驅動所創建的設備,當然名字可以任由自己取

   在 CreateFile 打開設備時,設備的名字通常為 \\.\DeviceName (在C++中的字符串則表示為
   \\\\.\\DeviceName)
  
   在驅動.sys 當然需要做一些東西,才可以讓應用層通過這個設備名來訪問(具體見下集分解)
  

2、DeviceIoControl() 這個函數是與驅動層通信的關鍵
   
    一個操作碼,一個輸入緩沖區,一個輸出緩沖區
    具體做什么,可以當然需要驅動與應用程序之間事先商量好的,
    微軟同樣定義了一些標準設備的操作碼,在 winioctl.h 文件中


今天好累, 去睡覺了~~~~~
 
問題列表:
問題1:PhysicalDrive0  是不是一定就是引導的硬盤??
           -- 未解決

問題2:WriteFile  PhysicalDrive0 失敗的具體原因? (ReadFile沒試,理論上應當也會失敗)
           -- 未解決

問題3:如果驅動層在響應DeviceIoControl 時阻塞,那么應用層在調用 DeviceIoContorl() 是不是也會阻塞?

           -- 未解決

Feedback

# re: 關于 TrueCrypt 第三集  回復  更多評論   

2008-09-08 00:48 by Bill Gates
1. 不一定
2. Administrator沒有權限寫MBR,不過有權限打開C:,寫c盤的引導區
3. 不管是ring0還是ring3,DeviceIoControl的時候是一個線程,所以這個線程會block,ring0 block的后果是這個線程不能被terminate,造成所屬進程也不能terminate(不過這個進程其他線程會被terminate,所以無法用這個做不能殺死的進程干壞事)。
青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            久久尤物电影视频在线观看| 久久成人18免费网站| 欧美国产视频在线| 亚洲精品综合精品自拍| 欧美国产精品专区| 欧美精品综合| 午夜亚洲伦理| 欧美在线观看视频一区二区三区 | 亚洲最新视频在线播放| 欧美体内谢she精2性欧美| 亚洲视频免费在线| 午夜在线一区二区| 亚洲精品乱码久久久久| 午夜精品一区二区三区四区 | 日韩视频专区| 国产精品一区久久| 美腿丝袜亚洲色图| 欧美精品在线一区二区| 欧美一区二区三区视频免费| 久久久99爱| 一本综合精品| 久久国产欧美日韩精品| 日韩视频免费在线| 性做久久久久久| 亚洲精品国偷自产在线99热| 在线综合欧美| 91久久精品网| 亚洲欧美国产视频| 亚洲精品一级| 欧美一区二区三区免费看| 亚洲伦理中文字幕| 欧美在线日韩在线| 亚洲一区中文| 欧美二区视频| 久久久天天操| 欧美性猛交一区二区三区精品| 久久精品视频免费观看| 欧美日韩精品免费| 亚洲成人资源| 国产精品夜夜嗨| 亚洲精品少妇| 亚洲高清色综合| 亚洲欧美国产精品va在线观看 | 国产欧美在线观看一区| 亚洲精品美女| 在线电影院国产精品| 中国成人亚色综合网站| 亚洲日本免费| 久久免费国产精品| 久久精品国产一区二区电影| 欧美日韩国产综合视频在线观看中文 | 久久久www成人免费毛片麻豆| 亚洲视频一区| 欧美日韩国产欧| 亚洲第一福利在线观看| 一区二区三区在线免费观看| 欧美亚洲在线播放| 欧美在线亚洲| 国产精品专区一| 亚洲一卡二卡三卡四卡五卡| 一本色道久久综合亚洲精品婷婷 | 亚洲精品资源| 一本色道久久综合亚洲精品不卡| 久久蜜桃精品| 欧美大片免费观看在线观看网站推荐| 国产欧美日韩视频在线观看| 亚洲一区二区免费视频| 西西人体一区二区| 国产女精品视频网站免费| 亚洲欧美春色| 久久精品91| 狠狠久久综合婷婷不卡| 久久久久久久精| 欧美v日韩v国产v| 最新国产乱人伦偷精品免费网站| 久久综合九色九九| 亚洲精品国产精品国自产观看| 日韩视频免费观看高清在线视频 | 久久久国产精品一区| 久久男人资源视频| 亚洲国产成人在线| 欧美日韩1区2区3区| av成人免费| 久久精品亚洲国产奇米99| 激情文学一区| 欧美激情综合网| 亚洲视频网站在线观看| 久久成人18免费网站| 一区二区视频免费完整版观看| 久久久高清一区二区三区| 亚洲国产高清在线| 亚洲欧美激情精品一区二区| 国产婷婷色综合av蜜臀av| 久久人人超碰| 一区二区欧美在线| 美女黄毛**国产精品啪啪| 日韩亚洲视频在线| 国产区在线观看成人精品| 免费久久99精品国产自在现线| av成人免费| 蜜臀久久久99精品久久久久久| 一区二区三区波多野结衣在线观看| 国产精品视频999| 久久综合一区| 亚洲欧美日韩成人高清在线一区| 男人的天堂亚洲在线| 亚洲影视综合| 亚洲国产精品悠悠久久琪琪| 国产精品成人在线观看| 蜜臀99久久精品久久久久久软件| 一区二区三区四区在线| 欧美第一黄色网| 久久精品国产亚洲一区二区| 一本色道久久综合狠狠躁篇的优点| 国产欧美一区二区视频| 欧美日韩在线播放三区四区| 久久亚洲国产成人| 亚洲午夜久久久久久尤物| 欧美激情国产日韩精品一区18| 欧美一区二区三区免费视| 日韩亚洲欧美中文三级| 亚洲成色精品| 国产亚洲精品久久久久动| 欧美三级日本三级少妇99| 另类人畜视频在线| 久久精品夜色噜噜亚洲aⅴ| 亚洲网站啪啪| 中文日韩在线| 夜色激情一区二区| 最新中文字幕一区二区三区| 欧美高清视频www夜色资源网| 欧美专区18| 欧美亚洲综合另类| 亚洲欧美综合v| 亚洲一二三区在线| 亚洲视频综合| 亚洲一区二区三区国产| 一级日韩一区在线观看| 亚洲美女色禁图| 日韩系列欧美系列| 亚洲精品专区| 99国产精品私拍| 99亚洲一区二区| 亚洲视频播放| 亚洲一级高清| 亚洲午夜av在线| 亚洲视频电影图片偷拍一区| 中文日韩电影网站| 亚洲一区二区三区四区中文| 亚洲自拍偷拍福利| 午夜视频在线观看一区二区| 久久不射中文字幕| 久久久女女女女999久久| 久久天天躁狠狠躁夜夜爽蜜月| 久久美女艺术照精彩视频福利播放| 久久久精品午夜少妇| 麻豆av一区二区三区| 欧美夫妇交换俱乐部在线观看| 欧美jizz19hd性欧美| 亚洲国产导航| 亚洲最新视频在线| 性欧美video另类hd性玩具| 久久久91精品| 欧美啪啪一区| 国产美女一区二区| 在线观看欧美黄色| 日韩亚洲精品视频| 篠田优中文在线播放第一区| 久久人人97超碰国产公开结果| 欧美成人午夜激情视频| 亚洲乱码一区二区| 亚洲欧美日韩精品一区二区 | 亚洲精品男同| 性欧美大战久久久久久久久| 久久手机免费观看| 欧美日韩另类在线| 国模大胆一区二区三区| 日韩视频永久免费| 欧美一区二区视频在线观看| 欧美福利在线观看| 亚洲一区二区三区精品在线观看 | 欧美激情视频网站| 国产精品女人毛片| 亚洲激情在线| 性色av一区二区三区在线观看 | 久久综合给合久久狠狠狠97色69| 欧美成人精品一区二区| 在线一区二区三区四区| 另类av一区二区| 国产女人水真多18毛片18精品视频| 在线观看视频一区| 香蕉久久精品日日躁夜夜躁| 亚洲高清视频在线观看| 欧美一进一出视频| 欧美图区在线视频| 亚洲精选中文字幕| 欧美成人免费va影院高清| 亚洲欧美日韩精品久久久久| 欧美日韩国产影片| 亚洲茄子视频|