无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站广告联系 微信:wuyouceo QQ:184822951
查看: 114696|回复: 208
打印 上一主题 下一主题

PE下的驱动注入工具(201000901)更新!

    [复制链接]
1#
发表于 2010-7-26 08:17:48 | 显示全部楼层
这个是否从PE直接获取磁盘控制器驱动?

如果是那怎样获取?
回复

使用道具 举报

2#
发表于 2010-7-26 11:59:53 | 显示全部楼层

回复 #24 仙乃日 的帖子

谢谢提供。
如果是win7等nt6.x系统应该不能这样获取

要先获取hwid,再从HKLM\SYSTEM\CurrentControlSet\Enum下获取相关服务驱动
像nv磁盘控制器应该不能获取SCSI\*这样硬件ID

[ 本帖最后由 zhhsh 于 2010-7-26 12:03 编辑 ]
回复

使用道具 举报

3#
发表于 2010-8-5 19:05:48 | 显示全部楼层
那个注册表重定向的资料我早已翻译了,在这
http://bbs.wuyou.net/forum.php?mod=viewthread&tid=133391&highlight=
如果直接用devcon用注册表重定向的技术删除驱动应该不能实现,还是自己分析注册表吧
回复

使用道具 举报

4#
发表于 2010-8-5 20:53:08 | 显示全部楼层

回复 #56 仙乃日 的帖子

莫非你有方法,而且用au3编写?
如果是那强烈支持。
而且不但是注册表重定向,还有文件重定向

不过你应该要用到HOOK

[ 本帖最后由 zhhsh 于 2010-8-5 20:54 编辑 ]
回复

使用道具 举报

5#
发表于 2010-8-5 21:01:43 | 显示全部楼层

回复 #58 仙乃日 的帖子

或许吧,runscanner要hook哪些函数可以通过用runscanner运行sreng
sreng会自动检测win32 api 是否正常,会有提示
回复

使用道具 举报

6#
发表于 2010-8-30 08:56:45 | 显示全部楼层
有一点需要注意的是win2003的磁盘控制器驱动部分是不能用于XP
有的磁盘控制器驱动依赖scsiport
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2024-6-13 12:30

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表