青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

小默

(zz)初步實現(xiàn)系統(tǒng)級攔截應(yīng)用程序取硬盤物理序列號

標(biāo) 題: 【原創(chuàng)】初步實現(xiàn)系統(tǒng)級攔截應(yīng)用程序取硬盤物理序列號
作 者: rockhard
時 間: 2006-11-29,12:09
鏈 接: http://bbs.pediy.com/showthread.php?t=35626

【文章標(biāo)題】: 初步實現(xiàn)系統(tǒng)級攔截應(yīng)用程序取硬盤物理序列號
【文章作者】: rockhard
【作者郵箱】: wnh1@sohu.com
【作者聲明】: 只是感興趣,沒有其他目的。失誤之處敬請諸位大俠賜教!
--------------------------------------------------------------------------------
【詳細過程】
  以前想模擬某個程序取硬盤系列號,就將一個DLL注入進去,攔截DeviceIoControl的返回值,將其修改為目標(biāo)硬盤的值。
  后來看到REGMON 從SSDT著手?jǐn)r截注冊表操作,可以看到任何程序的讀寫操作,就仿著改了一下程序。經(jīng)測試可以欺騙相當(dāng)
  一部分程序讀硬盤序列號,包括ASPROTECT及用其加密算法的子孫:)。
  
  我的思路是這樣的:
   
  1、首先用程序取自己的真正的硬盤序列號,假設(shè)為XXXX
  
  2、攔截系統(tǒng)的ZwDeviceIoControlFile,并判斷入口參數(shù)中的IoControlCode ,只有某幾個特定的值用來取序列號的,
     目前在所有的程序中取硬盤序列號的,我只發(fā)現(xiàn)兩個值,一個是0x7c088,另外一個是什么忘了。
     
     如果IoControlCode為上面的值,讀取系統(tǒng)原有的ZwDeviceIoControlFile返回BUFFER,并用串匹配方法查找這個返回值中存在
     不存在XXXX,如果存在,替換為你要欺騙的值.
  
  代碼很簡單:
  
  UCHAR __DiskSerial[DISK_SERIAL_BUFF_LENGTH]={0};
  UCHAR __ChangeTo  [DISK_SERIAL_BUFF_LENGTH]={0};
  
  //一個簡單的低率串匹配算法 ,判斷一個串S1是不是另外一個串S2的子串
  PUCHAR IsSubString(PUCHAR String, PUCHAR SubString ,ULONG StringLength ,ULONG SubStringLength)
  {
      ULONG i,j;
      for(i=0;i<StringLength - SubStringLength +1 ;i++){
          for(j=0;j<SubStringLength;j++){
              if(String[i+j]!=SubString[j])
                  break;
          }
          if(j==SubStringLength)  //match a substring
              return String+i;
      }
      return NULL;
  }
  
  //----------------------------------------------------------------------
  //
  //  Our own routine for ZwDeviceIocontrolFile
  //  We change the hard disk serial number value requested by user
  //
  //----------------------------------------------------------------------
  NTSTATUS HookZwDeviceIoControlFile(
                                    IN HANDLE FileHandle,
                                    IN HANDLE Event OPTIONAL,
                                    IN PIO_APC_ROUTINE ApcRoutine OPTIONAL,
                                    IN PVOID ApcContext OPTIONAL,
                                    OUT PIO_STATUS_BLOCK IoStatusBlock,
                                    IN ULONG IoControlCode,
                                    IN PVOID InputBuffer OPTIONAL,
                                    IN ULONG InputBufferLength,
                                    OUT PVOID OutputBuffer OPTIONAL,
                                    IN ULONG OutputBufferLength
                                    )
  {
      NTSTATUS rc;
  
      rc = RealZwDeviceIoControlFile (
          FileHandle,
          Event,
          ApcRoutine,
          ApcContext,
          IoStatusBlock,
          IoControlCode,
          InputBuffer,
          InputBufferLength,
          OutputBuffer,
          OutputBufferLength
      );
      //判斷IoControlcode是不是取序列號的值
      if((0x7c088 ==IoControlCode) && OutputBufferLength >DISK_SERIAL_BUFF_LENGTH){
  
          //判斷返回值中是否包含當(dāng)前的硬盤序列號,是的話用假的替換
          PUCHAR Locate = IsSubString(OutputBuffer,__DiskSerial,OutputBufferLength,DISK_SERIAL_BUFF_LENGTH);
          if(Locate){
              UCHAR i;
              for(i=0;i<20;i++){
                  Locate[i]= __ChangeTo[i];
              }
          }
      }
      return(rc);
  }
  
  
  目前,驅(qū)動只處理了簡單的幾個應(yīng)用層的消息,包括停止欺騙,開始欺騙,設(shè)置新的欺騙值。
  
  BOOLEAN  HDHookDeviceControl( IN PFILE_OBJECT FileObject, IN BOOLEAN Wait,
                                IN PVOID InputBuffer, IN ULONG InputBufferLength,
                                OUT PVOID OutputBuffer, IN ULONG OutputBufferLength,
                                IN ULONG IoControlCode, OUT PIO_STATUS_BLOCK IoStatus,
                                IN PDEVICE_OBJECT DeviceObject ) {
      BOOLEAN                 retval = FALSE;
      ULONG i;
  
      // Its a message from our GUI!
      IoStatus->Status      = STATUS_SUCCESS; // Assume success
      IoStatus->Information = 0;              // Assume nothing returned
  
  
      switch ( IoControlCode ) {
  
      //  開始欺騙
  
      case HDHOOK_HOOK:
          HookStart();
          break;
  
      // 停止欺騙
  
      case HDHOOK_UNHOOK:
          HookStop();
          break;
  
      // 告訴驅(qū)動當(dāng)前自己硬盤的序列號值為多少
  
      case HDHOOK_SETSELFVALUE:
        if( InputBufferLength < DISK_SERIAL_BUFF_LENGTH || InputBuffer == NULL){
          IoStatus->Status = STATUS_INVALID_PARAMETER;
          break;
        }
        for(i=0; i< DISK_SERIAL_BUFF_LENGTH ;i++)
          __DiskSerial[i] = ((UCHAR *)InputBuffer)[i];
  
          break;
  
      // 設(shè)置新的欺騙的硬盤序列號
  
      case HDHOOK_SETEMULABLEVALUE:
        if( InputBufferLength < DISK_SERIAL_BUFF_LENGTH || InputBuffer == NULL){
          IoStatus->Status = STATUS_INVALID_PARAMETER;
          break;
        }
  
        for(i=0;i< DISK_SERIAL_BUFF_LENGTH ;i++)
          __ChangeTo[i] = ((UCHAR *)InputBuffer)[i];
  
          break;
  
    //返回驅(qū)動的版本號
  
    case HDHOOK_VERSION:
          if ( OutputBufferLength < sizeof(ULONG) ||
               OutputBuffer == NULL ) {
              IoStatus->Status = STATUS_INVALID_PARAMETER;
              break;
          }
  
          *(ULONG *)OutputBuffer = REGMONVERSION;
          IoStatus->Information = sizeof(ULONG);
          break;
  
      default:
          IoStatus->Status = STATUS_INVALID_DEVICE_REQUEST;
          break;
      }
      return TRUE;
  }
  
  
  ////////////////////////////////////////////////
  應(yīng)用層程序可以通過如下簡單代碼與驅(qū)動進行通信:
  
  #define HDHOOK_HOOK                  (ULONG) CTL_CODE( FILE_DEVICE_REGMON, 0x00, METHOD_BUFFERED, FILE_ANY_ACCESS )
  #define HDHOOK_UNHOOK                (ULONG) CTL_CODE( FILE_DEVICE_REGMON, 0x01, METHOD_BUFFERED, FILE_ANY_ACCESS )
  #define HDHOOK_VERSION               (ULONG) CTL_CODE( FILE_DEVICE_REGMON, 0x02, METHOD_BUFFERED, FILE_ANY_ACCESS )
  #define HDHOOK_SETSELFVALUE          (ULONG) CTL_CODE( FILE_DEVICE_REGMON, 0x03, METHOD_BUFFERED, FILE_ANY_ACCESS )
  #define HDHOOK_SETEMULABLEVALUE      (ULONG) CTL_CODE( FILE_DEVICE_REGMON, 0x04, METHOD_BUFFERED, FILE_ANY_ACCESS )
  
  #define DISK_SERIAL_BUFF_LENGTH      20
  
  //設(shè)置新的序列號模擬值
  DeviceIoControl(__SysHandle,HDHOOK_SETEMULABLEVALUE,szEmulSerial,DISK_SERIAL_BUFF_LENGTH, NULL, 0, &dwDummy, NULL) ;
  
  //告訴驅(qū)動自己的硬盤序列號
  DeviceIoControl(__SysHandle,HDHOOK_SETSELFVALUE,szBuffer,DISK_SERIAL_BUFF_LENGTH, NULL, 0, &dwDummy, NULL) ;
  
  //開始攔截
  DeviceIoControl(__SysHandle,HDHOOK_HOOK,NULL,0,NULL,0,&dwDummy,NULL) ;
  
  
  //停止攔截
  DeviceIoControl(__SysHandle,HDHOOK_UNHOOK,NULL,0,NULL,0,&dwDummy,NULL) ;
  
  其中__SysHandle是安裝驅(qū)動的句柄
  
  
  這篇文章的思路來自regmon(regmon版權(quán)申明我保留在文件中),寫出來是方便調(diào)試那些有正版注冊號且以硬盤序列號生成注冊碼的程序,方便一下大家。
  
  附件中包含我寫的一個簡單的UI,用來與驅(qū)動通信。
  
  如果你覺得有用,希望有人能完成如下功能:
  1、進程過濾功能,只對特定程序攔截。
  2、考慮將上面的那個串匹配算法改得高效些,數(shù)據(jù)結(jié)構(gòu)教材上有現(xiàn)成的:)
  3、那個返回值中有硬盤廠家,磁道數(shù)等信息,完成完全模擬,還有IoControlCode 的完善。
  
  若改好了希望能傳一份給我 :)
  
  
  
  
  
  
--------------------------------------------------------------------------------
【版權(quán)聲明】: 本文原創(chuàng)于看雪技術(shù)論壇, 轉(zhuǎn)載請注明作者并保持文章的完整, 謝謝!

                                                       2006年11月29日 12:03:24

posted on 2010-02-05 23:57 小默 閱讀(951) 評論(0)  編輯 收藏 引用 所屬分類: Windows

導(dǎo)航

統(tǒng)計

留言簿(13)

隨筆分類(287)

隨筆檔案(289)

漏洞

搜索

積分與排名

最新評論

閱讀排行榜

青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            亚洲欧美成人| 亚洲理伦在线| 亚洲高清资源| 久久九九99| 国产精品一区视频| 国产精品女人网站| 国产精品伊人日日| 国产精品私人影院| 国产欧美一区二区精品婷婷| 国产视频一区在线| 激情婷婷亚洲| 99精品欧美一区二区三区综合在线 | 亚洲免费视频观看| 欧美一区二区播放| 久久精品国产视频| 免费短视频成人日韩| 蜜桃av一区二区三区| 亚洲国产欧美在线人成| 国产一本一道久久香蕉| 韩国福利一区| 亚洲九九爱视频| 亚洲欧美国产精品va在线观看| 午夜精品久久久久久久白皮肤| 久久久久五月天| 欧美激情aⅴ一区二区三区| 国产精品免费久久久久久| 亚洲淫性视频| 一区二区欧美国产| 久久精品日产第一区二区| 久久精品1区| 欧美精品在线视频观看| 国产精品久久午夜夜伦鲁鲁| 国内精品久久久久久久果冻传媒| 在线欧美亚洲| 在线性视频日韩欧美| 久久夜色精品国产欧美乱极品| 最近中文字幕mv在线一区二区三区四区 | 国产精品自在在线| 国产又爽又黄的激情精品视频| 欧美一区国产二区| 久久久精品久久久久| 欧美另类videos死尸| 国产一区二区日韩精品| 一区二区不卡在线视频 午夜欧美不卡'| 亚洲午夜一区二区| 欧美大片91| 欧美一级免费视频| 欧美成人亚洲成人| 久久在线免费观看视频| 一区二区三区四区精品| 欧美大片免费观看| 欧美在线播放| 国产美女高潮久久白浆| 在线亚洲激情| 亚洲三级国产| 免费在线成人| 狠狠色狠狠色综合日日五| 欧美一区影院| 亚洲免费影院| 国产精品国产福利国产秒拍| 中文亚洲欧美| 99国产精品视频免费观看一公开 | 欧美在线视频免费播放| 亚洲日本激情| 亚洲风情在线资源站| 久久久久五月天| **欧美日韩vr在线| 99re这里只有精品6| 免费久久99精品国产| 欧美一级在线视频| 亚洲高清不卡在线| 欧美国产第二页| 久久久综合视频| 黑丝一区二区三区| 另类图片国产| 欧美成人一区二区| 中文网丁香综合网| 中文在线不卡视频| 国产婷婷成人久久av免费高清 | 久久精品视频99| 欧美在线观看日本一区| 激情欧美国产欧美| 欧美成人免费全部| 欧美激情中文不卡| 99成人免费视频| 中文一区字幕| 国内精品久久久久久久影视麻豆| 国产一区久久久| 蜜桃av综合| 欧美日韩福利在线观看| 午夜一区二区三视频在线观看| 香蕉久久夜色精品国产使用方法| 国产日韩高清一区二区三区在线| 久久午夜精品| 玖玖玖免费嫩草在线影院一区| 亚洲精品中文字幕女同| 亚洲图片欧美日产| 国产精品99久久久久久久久| 亚洲开发第一视频在线播放| 国产精品久线观看视频| 久久久91精品国产一区二区三区| 美国十次成人| 亚洲午夜性刺激影院| 久久久99免费视频| 亚洲午夜激情网站| 久久激情视频久久| 亚洲天堂网在线观看| 久久成人国产| 亚洲一区二区三区777| 久久天堂国产精品| 亚洲欧美另类国产| 麻豆精品传媒视频| 久久本道综合色狠狠五月| 免费在线日韩av| 久久精品国产久精国产一老狼| 欧美国产日韩一二三区| 久久这里有精品视频| 亚洲欧美日韩电影| 性18欧美另类| 亚洲免费观看在线观看| 国内精品视频666| 一区二区三区国产在线观看| 精品动漫一区| 亚洲综合日韩| 一区二区三区导航| 免费看黄裸体一级大秀欧美| 久久精品亚洲乱码伦伦中文 | 亚洲第一久久影院| 国产精品久久久久久久电影| 亚洲日本在线观看| 一区二区在线视频| 午夜久久tv| 亚洲欧美中文日韩v在线观看| 欧美成人免费一级人片100| 久久久久久精| 国产亚洲精品自拍| 亚洲一区精彩视频| 亚洲欧美激情四射在线日| 欧美日韩国产精品一区| 亚洲精品黄色| 最近中文字幕日韩精品| 另类图片综合电影| 欧美粗暴jizz性欧美20| 在线免费观看成人网| 久久成人免费视频| 国产日韩欧美一区在线 | 黄色欧美日韩| 久久9热精品视频| 久久九九热re6这里有精品| 国产日韩成人精品| 欧美中文字幕久久| 欧美高清在线| 亚洲美女色禁图| 欧美日韩国产精品自在自线| 亚洲国产午夜| 亚洲网友自拍| 国产精品视区| 亚洲欧美精品一区| 久久久久99精品国产片| 久久九九免费| 欧美一区二区三区在线视频| 久久精品在线视频| 在线观看国产日韩| 免费亚洲电影在线观看| 亚洲精品极品| 亚洲调教视频在线观看| 国产精品你懂的在线欣赏| 亚洲欧美在线看| 欧美成人自拍视频| 亚洲欧美国产制服动漫| 在线看国产一区| 欧美日韩性视频在线| 午夜国产不卡在线观看视频| 另类综合日韩欧美亚洲| 欧美国产一区二区在线观看 | 噜噜噜躁狠狠躁狠狠精品视频 | 日韩视频一区二区三区在线播放| 免费视频最近日韩| 一区二区电影免费观看| 久久福利毛片| 亚洲国产成人91精品| 欧美久久久久| 久久成人国产精品| 一区二区三区 在线观看视频| 欧美在线观看一区| 9久草视频在线视频精品| 国产欧美二区| 欧美精品免费看| 久久激情综合网| 99精品欧美一区二区三区综合在线| 久久久久欧美精品| 亚洲欧美影音先锋| 99国产精品99久久久久久粉嫩 | 亚洲精品一二三区| 国产日产精品一区二区三区四区的观看方式 | 亚洲精品社区| 国产美女精品视频| 欧美精品色综合| 久久婷婷一区| 欧美一区激情|