青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

小默

(zz)初步實現系統級攔截應用程序取硬盤物理序列號

標 題: 【原創】初步實現系統級攔截應用程序取硬盤物理序列號
作 者: rockhard
時 間: 2006-11-29,12:09
鏈 接: http://bbs.pediy.com/showthread.php?t=35626

【文章標題】: 初步實現系統級攔截應用程序取硬盤物理序列號
【文章作者】: rockhard
【作者郵箱】: wnh1@sohu.com
【作者聲明】: 只是感興趣,沒有其他目的。失誤之處敬請諸位大俠賜教!
--------------------------------------------------------------------------------
【詳細過程】
  以前想模擬某個程序取硬盤系列號,就將一個DLL注入進去,攔截DeviceIoControl的返回值,將其修改為目標硬盤的值。
  后來看到REGMON 從SSDT著手攔截注冊表操作,可以看到任何程序的讀寫操作,就仿著改了一下程序。經測試可以欺騙相當
  一部分程序讀硬盤序列號,包括ASPROTECT及用其加密算法的子孫:)。
  
  我的思路是這樣的:
   
  1、首先用程序取自己的真正的硬盤序列號,假設為XXXX
  
  2、攔截系統的ZwDeviceIoControlFile,并判斷入口參數中的IoControlCode ,只有某幾個特定的值用來取序列號的,
     目前在所有的程序中取硬盤序列號的,我只發現兩個值,一個是0x7c088,另外一個是什么忘了。
     
     如果IoControlCode為上面的值,讀取系統原有的ZwDeviceIoControlFile返回BUFFER,并用串匹配方法查找這個返回值中存在
     不存在XXXX,如果存在,替換為你要欺騙的值.
  
  代碼很簡單:
  
  UCHAR __DiskSerial[DISK_SERIAL_BUFF_LENGTH]={0};
  UCHAR __ChangeTo  [DISK_SERIAL_BUFF_LENGTH]={0};
  
  //一個簡單的低率串匹配算法 ,判斷一個串S1是不是另外一個串S2的子串
  PUCHAR IsSubString(PUCHAR String, PUCHAR SubString ,ULONG StringLength ,ULONG SubStringLength)
  {
      ULONG i,j;
      for(i=0;i<StringLength - SubStringLength +1 ;i++){
          for(j=0;j<SubStringLength;j++){
              if(String[i+j]!=SubString[j])
                  break;
          }
          if(j==SubStringLength)  //match a substring
              return String+i;
      }
      return NULL;
  }
  
  //----------------------------------------------------------------------
  //
  //  Our own routine for ZwDeviceIocontrolFile
  //  We change the hard disk serial number value requested by user
  //
  //----------------------------------------------------------------------
  NTSTATUS HookZwDeviceIoControlFile(
                                    IN HANDLE FileHandle,
                                    IN HANDLE Event OPTIONAL,
                                    IN PIO_APC_ROUTINE ApcRoutine OPTIONAL,
                                    IN PVOID ApcContext OPTIONAL,
                                    OUT PIO_STATUS_BLOCK IoStatusBlock,
                                    IN ULONG IoControlCode,
                                    IN PVOID InputBuffer OPTIONAL,
                                    IN ULONG InputBufferLength,
                                    OUT PVOID OutputBuffer OPTIONAL,
                                    IN ULONG OutputBufferLength
                                    )
  {
      NTSTATUS rc;
  
      rc = RealZwDeviceIoControlFile (
          FileHandle,
          Event,
          ApcRoutine,
          ApcContext,
          IoStatusBlock,
          IoControlCode,
          InputBuffer,
          InputBufferLength,
          OutputBuffer,
          OutputBufferLength
      );
      //判斷IoControlcode是不是取序列號的值
      if((0x7c088 ==IoControlCode) && OutputBufferLength >DISK_SERIAL_BUFF_LENGTH){
  
          //判斷返回值中是否包含當前的硬盤序列號,是的話用假的替換
          PUCHAR Locate = IsSubString(OutputBuffer,__DiskSerial,OutputBufferLength,DISK_SERIAL_BUFF_LENGTH);
          if(Locate){
              UCHAR i;
              for(i=0;i<20;i++){
                  Locate[i]= __ChangeTo[i];
              }
          }
      }
      return(rc);
  }
  
  
  目前,驅動只處理了簡單的幾個應用層的消息,包括停止欺騙,開始欺騙,設置新的欺騙值。
  
  BOOLEAN  HDHookDeviceControl( IN PFILE_OBJECT FileObject, IN BOOLEAN Wait,
                                IN PVOID InputBuffer, IN ULONG InputBufferLength,
                                OUT PVOID OutputBuffer, IN ULONG OutputBufferLength,
                                IN ULONG IoControlCode, OUT PIO_STATUS_BLOCK IoStatus,
                                IN PDEVICE_OBJECT DeviceObject ) {
      BOOLEAN                 retval = FALSE;
      ULONG i;
  
      // Its a message from our GUI!
      IoStatus->Status      = STATUS_SUCCESS; // Assume success
      IoStatus->Information = 0;              // Assume nothing returned
  
  
      switch ( IoControlCode ) {
  
      //  開始欺騙
  
      case HDHOOK_HOOK:
          HookStart();
          break;
  
      // 停止欺騙
  
      case HDHOOK_UNHOOK:
          HookStop();
          break;
  
      // 告訴驅動當前自己硬盤的序列號值為多少
  
      case HDHOOK_SETSELFVALUE:
        if( InputBufferLength < DISK_SERIAL_BUFF_LENGTH || InputBuffer == NULL){
          IoStatus->Status = STATUS_INVALID_PARAMETER;
          break;
        }
        for(i=0; i< DISK_SERIAL_BUFF_LENGTH ;i++)
          __DiskSerial[i] = ((UCHAR *)InputBuffer)[i];
  
          break;
  
      // 設置新的欺騙的硬盤序列號
  
      case HDHOOK_SETEMULABLEVALUE:
        if( InputBufferLength < DISK_SERIAL_BUFF_LENGTH || InputBuffer == NULL){
          IoStatus->Status = STATUS_INVALID_PARAMETER;
          break;
        }
  
        for(i=0;i< DISK_SERIAL_BUFF_LENGTH ;i++)
          __ChangeTo[i] = ((UCHAR *)InputBuffer)[i];
  
          break;
  
    //返回驅動的版本號
  
    case HDHOOK_VERSION:
          if ( OutputBufferLength < sizeof(ULONG) ||
               OutputBuffer == NULL ) {
              IoStatus->Status = STATUS_INVALID_PARAMETER;
              break;
          }
  
          *(ULONG *)OutputBuffer = REGMONVERSION;
          IoStatus->Information = sizeof(ULONG);
          break;
  
      default:
          IoStatus->Status = STATUS_INVALID_DEVICE_REQUEST;
          break;
      }
      return TRUE;
  }
  
  
  ////////////////////////////////////////////////
  應用層程序可以通過如下簡單代碼與驅動進行通信:
  
  #define HDHOOK_HOOK                  (ULONG) CTL_CODE( FILE_DEVICE_REGMON, 0x00, METHOD_BUFFERED, FILE_ANY_ACCESS )
  #define HDHOOK_UNHOOK                (ULONG) CTL_CODE( FILE_DEVICE_REGMON, 0x01, METHOD_BUFFERED, FILE_ANY_ACCESS )
  #define HDHOOK_VERSION               (ULONG) CTL_CODE( FILE_DEVICE_REGMON, 0x02, METHOD_BUFFERED, FILE_ANY_ACCESS )
  #define HDHOOK_SETSELFVALUE          (ULONG) CTL_CODE( FILE_DEVICE_REGMON, 0x03, METHOD_BUFFERED, FILE_ANY_ACCESS )
  #define HDHOOK_SETEMULABLEVALUE      (ULONG) CTL_CODE( FILE_DEVICE_REGMON, 0x04, METHOD_BUFFERED, FILE_ANY_ACCESS )
  
  #define DISK_SERIAL_BUFF_LENGTH      20
  
  //設置新的序列號模擬值
  DeviceIoControl(__SysHandle,HDHOOK_SETEMULABLEVALUE,szEmulSerial,DISK_SERIAL_BUFF_LENGTH, NULL, 0, &dwDummy, NULL) ;
  
  //告訴驅動自己的硬盤序列號
  DeviceIoControl(__SysHandle,HDHOOK_SETSELFVALUE,szBuffer,DISK_SERIAL_BUFF_LENGTH, NULL, 0, &dwDummy, NULL) ;
  
  //開始攔截
  DeviceIoControl(__SysHandle,HDHOOK_HOOK,NULL,0,NULL,0,&dwDummy,NULL) ;
  
  
  //停止攔截
  DeviceIoControl(__SysHandle,HDHOOK_UNHOOK,NULL,0,NULL,0,&dwDummy,NULL) ;
  
  其中__SysHandle是安裝驅動的句柄
  
  
  這篇文章的思路來自regmon(regmon版權申明我保留在文件中),寫出來是方便調試那些有正版注冊號且以硬盤序列號生成注冊碼的程序,方便一下大家。
  
  附件中包含我寫的一個簡單的UI,用來與驅動通信。
  
  如果你覺得有用,希望有人能完成如下功能:
  1、進程過濾功能,只對特定程序攔截。
  2、考慮將上面的那個串匹配算法改得高效些,數據結構教材上有現成的:)
  3、那個返回值中有硬盤廠家,磁道數等信息,完成完全模擬,還有IoControlCode 的完善。
  
  若改好了希望能傳一份給我 :)
  
  
  
  
  
  
--------------------------------------------------------------------------------
【版權聲明】: 本文原創于看雪技術論壇, 轉載請注明作者并保持文章的完整, 謝謝!

                                                       2006年11月29日 12:03:24

posted on 2010-02-05 23:57 小默 閱讀(951) 評論(0)  編輯 收藏 引用 所屬分類: Windows

導航

統計

留言簿(13)

隨筆分類(287)

隨筆檔案(289)

漏洞

搜索

積分與排名

最新評論

閱讀排行榜

青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            久久免费99精品久久久久久| 99视频一区二区| 亚洲国产aⅴ天堂久久| 国产一区二区| 国内精品久久久| 亚洲国产一二三| 99精品欧美| 午夜精品99久久免费| 久久精品日韩| 亚洲国产毛片完整版| 亚洲国产一区二区三区在线播| 亚洲激情图片小说视频| 最新国产の精品合集bt伙计| 一本久久青青| 欧美影院一区| 欧美国产一区二区三区激情无套| 欧美日韩麻豆| 精品动漫3d一区二区三区免费| 亚洲美女视频| 久久久久久久久久久一区 | 极品日韩av| 亚洲人成毛片在线播放| 91久久精品国产| 亚洲欧美一区二区精品久久久| 久久久精品日韩| 国产精品mv在线观看| 在线不卡a资源高清| 亚洲一区二区三区四区视频 | 亚洲综合精品自拍| 久久视频免费观看| 亚洲美女免费视频| 久久婷婷国产综合精品青草| 欧美日韩亚洲三区| 亚洲国产成人一区| 性欧美大战久久久久久久久| 欧美电影在线观看| 欧美一区二区三区四区在线观看 | 亚洲人成免费| 久久久午夜电影| 一区二区三区免费观看| 欧美不卡一区| 亚洲成在人线av| 久久精品国产久精国产一老狼| 91久久香蕉国产日韩欧美9色| 久久久99精品免费观看不卡| 国产精品一区久久久久| 亚洲小视频在线观看| 亚洲激精日韩激精欧美精品| 久久久91精品国产一区二区精品| 国产欧美日韩精品丝袜高跟鞋| 亚洲午夜精品| 一区二区三区欧美激情| 欧美日韩免费视频| 在线一区二区日韩| 99综合在线| 欧美视频一区| 亚洲影视在线播放| 国产精品99久久久久久宅男 | 欧美日韩一区综合| 亚洲精品在线免费观看视频| 欧美成人国产一区二区| 久久裸体艺术| 在线免费观看日本欧美| 久久―日本道色综合久久| 欧美一区二区三区在| 韩国一区二区三区美女美女秀| 欧美一级日韩一级| 欧美亚洲日本一区| 国产亚洲aⅴaaaaaa毛片| 久久精品中文字幕一区| 久久精品主播| 国产午夜精品全部视频播放| 亚洲女爱视频在线| 国产精品日韩专区| 午夜激情久久久| 亚洲综合色丁香婷婷六月图片| 欧美亚州一区二区三区| 亚洲影院色在线观看免费| 一区电影在线观看| 国产欧美在线观看一区| 久久中文精品| 欧美成人自拍| 亚洲一区二区三区免费观看| 中文精品视频| 精品88久久久久88久久久| 亚洲国产影院| 国产精品日韩二区| 欧美freesex交免费视频| 欧美成人69av| 欧美在线视频在线播放完整版免费观看 | 久久久水蜜桃av免费网站| 久久免费黄色| 中文一区字幕| 久久成人羞羞网站| 99pao成人国产永久免费视频| 亚洲图片欧洲图片日韩av| 精品电影一区| 一区二区精品在线| 精品不卡在线| 亚洲视频一起| 亚洲区第一页| 欧美亚洲免费在线| 亚洲视频国产视频| 久久综合久久久久88| 亚洲欧美在线高清| 欧美激情免费在线| 老色批av在线精品| 国产精品一卡| 日韩午夜一区| 亚洲日本黄色| 久久免费精品视频| 久久精品在线观看| 国产精品婷婷午夜在线观看| 欧美激情一区二区三区四区| 国产亚洲欧美日韩在线一区| 日韩午夜av电影| 亚洲精品欧美专区| 久久日韩粉嫩一区二区三区| 欧美在线一二三| 国产精品mm| 日韩亚洲欧美成人一区| 亚洲精品国产精品国自产观看浪潮| 欧美一区二区三区日韩| 性感少妇一区| 国产精品久久久久久久7电影| 亚洲国产成人精品视频| 在线成人性视频| 久久精品毛片| 久久亚洲一区二区| 黄色成人免费观看| 欧美一级视频精品观看| 日韩视频在线你懂得| 亚洲人精品午夜| 久久亚洲风情| 开心色5月久久精品| 韩国欧美国产1区| 久久精品一级爱片| 欧美成人亚洲成人| 91久久国产综合久久蜜月精品 | 国产一区二区三区电影在线观看| 正在播放日韩| 性欧美暴力猛交69hd| 国产乱肥老妇国产一区二| 亚洲一区二区网站| 欧美在线亚洲在线| 好吊妞**欧美| 免费久久99精品国产自在现线| 欧美激情第一页xxx| 日韩视频精品| 国产精品v欧美精品∨日韩| 亚洲图片欧洲图片av| 久久久久久9999| 亚洲精品欧美日韩| 国产精品福利在线观看网址| 午夜精品免费视频| 另类成人小视频在线| 亚洲欧洲偷拍精品| 欧美午夜精彩| 欧美在线视频免费播放| 欧美激情1区2区3区| 在线视频亚洲| 国产亚洲午夜高清国产拍精品| 久久视频精品在线| 日韩亚洲欧美高清| 久久亚洲一区二区| 在线一区亚洲| 激情一区二区三区| 欧美日韩免费视频| 久久精品国产视频| 亚洲三级国产| 欧美中文在线视频| 亚洲国产欧美一区二区三区久久| 欧美日韩伦理在线免费| 欧美一区二区三区四区视频| 亚洲国产另类 国产精品国产免费| 亚洲永久字幕| 91久久精品日日躁夜夜躁欧美| 欧美午夜大胆人体| 蜜桃久久精品一区二区| 亚洲欧美怡红院| 亚洲成色www8888| 欧美一区二区三区在线| 亚洲三级影院| 伊人久久大香线蕉综合热线| 欧美日韩精品一区二区| 久久久91精品国产| 亚洲一区日韩| 亚洲国产小视频在线观看| 久久久xxx| 中日韩视频在线观看| 亚洲国产精品久久久久秋霞不卡 | 亚洲视频欧美视频| 永久免费精品影视网站| 国产精品乱人伦中文| 欧美连裤袜在线视频| 久久久久久久久久久久久女国产乱| 亚洲毛片av| 亚洲高清久久久| 国产欧美69| 日韩亚洲精品在线|