• 大小: 0.34M
    文件类型: .rar
    金币: 1
    下载: 0 次
    发布日期: 2021-02-22
  • 语言: C/C++
  • 标签:

资源简介

ntmedsys.sys(c++源码)

资源截图

代码片段和文件信息

#include “Header.h“

void DriverUnload(PDRIVER_object pDriverobject)
{
UnHookSSDT(&hook_setting_NtQuerySystemInformation);

}

BOOL DriverInit()
{
__try
{
// Scan to find name offset
if (!ScanProcessNameOffset())
{
EPRINT(“Error getting process name offset!\n“);
return STATUS_UNSUCCESSFUL;
}

// Find module entry ntoskrnl.exe v?win32k.sys
//Init_SYSTEM_MODULE_ENTRY_ntoskrnl();
//DPRINT(“Find ntoskrnl.exe:     %s     %p     %lu\n“ mod_ntoskrnl->FullPathName mod_ntoskrnl->Imagebase mod_ntoskrnl->ImageSize);
//Init_SYSTEM_MODULE_ENTRY_win32k();
//DPRINT(“Find win32k.sys:     %s     %p     %lu\n“ mod_win32k->FullPathName mod_win32k->Imagebase mod_win32k->ImageSize);
if (Init_SYSTEM_MODULE_ENTRY_all())
{
DPRINT(“Find mod_ntoskrnl:     %s     %p     %lu\n“ mod_ntoskrnl->FullPathName mod_ntoskrnl->Imagebase mod_ntoskrnl->ImageSize);
DPRINT(“Find mod_win32k:     %s     %p     %lu\n“ mod_win32k->FullPathName mod_win32k->

 属性            大小     日期    时间   名称
----------- ---------  ---------- -----  ----

     文件          0  2019-10-14 06:40  ntmedsys\ntmedsys\ARM\Debug\ntmedsys.Build.CppClean.log

     文件        193  2019-10-14 06:40  ntmedsys\ntmedsys\ARM\Debug\ntmedsys.log

     文件      11530  2019-09-08 06:05  ntmedsys\ntmedsys\Debug\DriverEntry.obj

     文件        775  2019-09-08 06:05  ntmedsys\ntmedsys\Debug\DriverHider.obj

     文件       7161  2019-09-08 06:05  ntmedsys\ntmedsys\Debug\HookSSDT.obj

     文件        211  2019-09-07 23:05  ntmedsys\ntmedsys\Debug\inf2catOutput.log

     文件      22203  2019-09-08 06:05  ntmedsys\ntmedsys\Debug\Kernelbase.obj

     文件       2597  2019-09-08 06:05  ntmedsys\ntmedsys\Debug\ntmedsys.Build.CppClean.log

     文件        548  2019-09-08 06:05  ntmedsys\ntmedsys\Debug\ntmedsys.inf

     文件       2138  2019-09-08 06:05  ntmedsys\ntmedsys\Debug\ntmedsys.log

     文件       7620  2019-09-08 06:05  ntmedsys\ntmedsys\Debug\ntmedsys.tlog\CL.command.1.tlog

     文件      32690  2019-09-08 06:05  ntmedsys\ntmedsys\Debug\ntmedsys.tlog\CL.read.1.tlog

     文件       3968  2019-09-08 06:05  ntmedsys\ntmedsys\Debug\ntmedsys.tlog\CL.write.1.tlog

     文件       3138  2019-09-08 06:05  ntmedsys\ntmedsys\Debug\ntmedsys.tlog\link.command.1.tlog

     文件       2778  2019-09-08 06:05  ntmedsys\ntmedsys\Debug\ntmedsys.tlog\link.read.1.tlog

     文件       1346  2019-09-08 06:05  ntmedsys\ntmedsys\Debug\ntmedsys.tlog\link.write.1.tlog

     文件        267  2019-09-08 06:05  ntmedsys\ntmedsys\Debug\ntmedsys.tlog\ntmedsys.lastbuildstate

     文件        302  2019-09-08 06:05  ntmedsys\ntmedsys\Debug\ntmedsys.tlog\signtool.command.1.tlog

     文件        522  2019-09-08 06:05  ntmedsys\ntmedsys\Debug\ntmedsys.tlog\signtool.read.1.tlog

     文件        108  2019-09-08 06:05  ntmedsys\ntmedsys\Debug\ntmedsys.tlog\signtool.timestamp.1.tlog

     文件        360  2019-09-08 06:05  ntmedsys\ntmedsys\Debug\ntmedsys.tlog\signtool.write.1.tlog

     文件        564  2019-09-08 06:05  ntmedsys\ntmedsys\Debug\ntmedsys.tlog\stampinf.command.1.tlog

     文件        384  2019-09-08 06:05  ntmedsys\ntmedsys\Debug\ntmedsys.tlog\stampinf.read.1.tlog

     文件        384  2019-09-08 06:05  ntmedsys\ntmedsys\Debug\ntmedsys.tlog\stampinf.write.1.tlog

     文件       4161  2019-09-08 06:05  ntmedsys\ntmedsys\Debug\Rennder.obj

     文件     159744  2019-09-08 06:05  ntmedsys\ntmedsys\Debug\vc142.pdb

     文件      12224  2019-11-28 11:45  ntmedsys\ntmedsys\DriverEntry.c

     文件         24  2019-09-07 23:14  ntmedsys\ntmedsys\DriverHider.c

     文件         39  2019-09-25 20:25  ntmedsys\ntmedsys\DriverHider.h

     文件      10931  2019-11-28 11:18  ntmedsys\ntmedsys\Header.h

............此处省略106个文件信息

评论

共有 条评论