資源簡介
ntmedsys.sys(c++源碼)
代碼片段和文件信息
#include?“Header.h“
void?DriverUnload(PDRIVER_object?pDriverobject)
{
UnHookSSDT(&hook_setting_NtQuerySystemInformation);
}
BOOL?DriverInit()
{
__try
{
//?Scan?to?find?name?offset
if?(!ScanProcessNameOffset())
{
EPRINT(“Error?getting?process?name?offset!\n“);
return?STATUS_UNSUCCESSFUL;
}
//?Find?module?entry?ntoskrnl.exe?v?win32k.sys
//Init_SYSTEM_MODULE_ENTRY_ntoskrnl();
//DPRINT(“Find?ntoskrnl.exe:?????%s?????%p?????%lu\n“?mod_ntoskrnl->FullPathName?mod_ntoskrnl->Imagebase?mod_ntoskrnl->ImageSize);
//Init_SYSTEM_MODULE_ENTRY_win32k();
//DPRINT(“Find?win32k.sys:?????%s?????%p?????%lu\n“?mod_win32k->FullPathName?mod_win32k->Imagebase?mod_win32k->ImageSize);
if?(Init_SYSTEM_MODULE_ENTRY_all())
{
DPRINT(“Find?mod_ntoskrnl:?????%s?????%p?????%lu\n“?mod_ntoskrnl->FullPathName?mod_ntoskrnl->Imagebase?mod_ntoskrnl->ImageSize);
DPRINT(“Find?mod_win32k:?????%s?????%p?????%lu\n“?mod_win32k->FullPathName?mod_win32k->
?屬性????????????大小?????日期????時間???名稱
-----------?---------??----------?-----??----
?????文件??????????0??2019-10-14?06:40??ntmedsys\ntmedsys\ARM\Debug\ntmedsys.Build.CppClean.log
?????文件????????193??2019-10-14?06:40??ntmedsys\ntmedsys\ARM\Debug\ntmedsys.log
?????文件??????11530??2019-09-08?06:05??ntmedsys\ntmedsys\Debug\DriverEntry.obj
?????文件????????775??2019-09-08?06:05??ntmedsys\ntmedsys\Debug\DriverHider.obj
?????文件???????7161??2019-09-08?06:05??ntmedsys\ntmedsys\Debug\HookSSDT.obj
?????文件????????211??2019-09-07?23:05??ntmedsys\ntmedsys\Debug\inf2catOutput.log
?????文件??????22203??2019-09-08?06:05??ntmedsys\ntmedsys\Debug\Kernelba
?????文件???????2597??2019-09-08?06:05??ntmedsys\ntmedsys\Debug\ntmedsys.Build.CppClean.log
?????文件????????548??2019-09-08?06:05??ntmedsys\ntmedsys\Debug\ntmedsys.inf
?????文件???????2138??2019-09-08?06:05??ntmedsys\ntmedsys\Debug\ntmedsys.log
?????文件???????7620??2019-09-08?06:05??ntmedsys\ntmedsys\Debug\ntmedsys.tlog\CL.command.1.tlog
?????文件??????32690??2019-09-08?06:05??ntmedsys\ntmedsys\Debug\ntmedsys.tlog\CL.read.1.tlog
?????文件???????3968??2019-09-08?06:05??ntmedsys\ntmedsys\Debug\ntmedsys.tlog\CL.write.1.tlog
?????文件???????3138??2019-09-08?06:05??ntmedsys\ntmedsys\Debug\ntmedsys.tlog\li
?????文件???????2778??2019-09-08?06:05??ntmedsys\ntmedsys\Debug\ntmedsys.tlog\li
?????文件???????1346??2019-09-08?06:05??ntmedsys\ntmedsys\Debug\ntmedsys.tlog\li
?????文件????????267??2019-09-08?06:05??ntmedsys\ntmedsys\Debug\ntmedsys.tlog\ntmedsys.lastbuildstate
?????文件????????302??2019-09-08?06:05??ntmedsys\ntmedsys\Debug\ntmedsys.tlog\signtool.command.1.tlog
?????文件????????522??2019-09-08?06:05??ntmedsys\ntmedsys\Debug\ntmedsys.tlog\signtool.read.1.tlog
?????文件????????108??2019-09-08?06:05??ntmedsys\ntmedsys\Debug\ntmedsys.tlog\signtool.timestamp.1.tlog
?????文件????????360??2019-09-08?06:05??ntmedsys\ntmedsys\Debug\ntmedsys.tlog\signtool.write.1.tlog
?????文件????????564??2019-09-08?06:05??ntmedsys\ntmedsys\Debug\ntmedsys.tlog\stampinf.command.1.tlog
?????文件????????384??2019-09-08?06:05??ntmedsys\ntmedsys\Debug\ntmedsys.tlog\stampinf.read.1.tlog
?????文件????????384??2019-09-08?06:05??ntmedsys\ntmedsys\Debug\ntmedsys.tlog\stampinf.write.1.tlog
?????文件???????4161??2019-09-08?06:05??ntmedsys\ntmedsys\Debug\Rennder.obj
?????文件?????159744??2019-09-08?06:05??ntmedsys\ntmedsys\Debug\vc142.pdb
?????文件??????12224??2019-11-28?11:45??ntmedsys\ntmedsys\DriverEntry.c
?????文件?????????24??2019-09-07?23:14??ntmedsys\ntmedsys\DriverHider.c
?????文件?????????39??2019-09-25?20:25??ntmedsys\ntmedsys\DriverHider.h
?????文件??????10931??2019-11-28?11:18??ntmedsys\ntmedsys\Header.h
............此處省略106個文件信息
- 上一篇:一款MFC關機小程序
- 下一篇:計算機網絡.第五版.謝希仁
評論
共有 條評論