吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 5659|回复: 19

[源码] 驱动小偷

  [复制链接]
韩秋生 发表于 2023-2-10 23:12 | 显示全部楼层 |阅读模式

本帖最后由 韩秋生 于 2023-2-10 23:22 编辑

驱动小偷

下面是提取一个读写驱动时的详细分析,偷驱动时,对照着看看,偷几次就会了


驱动名:\\.\VanBk7GQ


安装驱动

驱动句柄:2004
控制码:2236804
输入指针数据地址:18393072
输入指针数据长度:16
输入指针字节集:66E1EF04 00000000 1F3F4C04 00000000
输出指针数据地址:1635612
输出指针数据长度:4
输出指针字节集:2F23A406

驱动句柄:224  
控制码:3735560     第二次加载 没有这个
输入指针数据地址:0
输入指针数据长度:0
输入指针字节集:
输出指针数据地址:185202248
输出指针数据长度:48
输出指针字节集:C6650C1C3EFCE677BA502E895BB84625BFC7ED974FF947C22EC90129C524D3FD90408575E5E1A4E13A8D428A4129C92C
---------------------
保护进程 进程ID 1724 = 6BC

驱动句柄:2004
控制码:2236692
输入指针数据地址:1635756
输入指针数据长度:4
输入指针字节集:BC060000
输出指针数据地址:0
输出指针数据长度:0
输出指针字节集:
--------------------------
取消保护进程

驱动句柄:2004
控制码:2236704
输入指针数据地址:1635748
输入指针数据长度:4
输入指针字节集:BC060000
输出指针数据地址:0
输出指针数据长度:0
输出指针字节集:
---------------------------
读整数 401000 长度4 90C3C033 -1866219469

控制码:2236576
输入指针数据地址:149301736
输入指针数据长度:24
输入指针字节集:94000000 00000000 00104000 00000000 04000000 00000000
输出指针数据地址:149303472
输出指针数据长度:4
输出指针字节集:33C0C390
通讯成功:1
-1866219469
--------------------------
写整数 401000  123 7B

控制码:2236608
输入指针数据地址:18177352
输入指针数据长度:32
输入指针字节集:94000000 00000000 00104000 00000000 7031E608 00000000 04000000 00000000
输出指针数据地址:0
输出指针数据长度:0
输出指针字节集:
-------------------------------
读字节集

控制码:2236576
输入指针数据地址:149301736
输入指针数据长度:24
输入指针字节集:94000000 00000000 00104000 00000000 0A000000 00000000
输出指针数据地址:18393328
输出指针数据长度:10
输出指针字节集:7B000000558BECB80000
---------------------------------
写字节集

控制码:2236608
输入指针数据地址:18177400
输入指针数据长度:32
输入指针字节集:94000000 00000000 00104000 00000000 882EE608 00000000 05000000 00000000
输出指针数据地址:0
输出指针数据长度:0
输出指针字节集:
-----------------------------
申请内存
控制码:2236628
输入指针数据地址:18393872
输入指针数据长度:16
输入指针字节集:94000000 00000000 0A000000 00000000
输出指针数据地址:149304000
输出指针数据长度:8
输出指针字节集:0000A50200000000
通讯成功:1
44367872 2A50000

------------------------------
设置进程

控制码:2236548
输入指针数据地址:1635760
输入指针数据长度:4
输入指针字节集:BC060000
输出指针数据地址:0
输出指针数据长度:0
输出指针字节集:

取模块基址

控制码:2236756
输入指针数据地址:149303992
输入指针数据长度:80
输入指针字节集:5553455233322E646C6C000D0A00000018FAD213000000801A0065702D416C6976650000630000001DFAD21300000088682EE608020000003046E008000000001EFAD21300000080F20065722D416765
输出指针数据地址:1635732
输出指针数据长度:8
输出指针字节集:00004C77 00000000

00400400  55 53 45 52 33 32 2E 64 6C 6C 00 0D 0A 00 00 00  USER32.dll......
00400410  18 FA D2 13 00 00 00 80 1A 00 65 70 2D 41 6C 69  ?...?.ep-Ali
00400420  76 65 00 00 63 00 00 00 1D FA D2 13 00 00 00 88  ve..c...?...?
00400430  68 2E E6 08 02 00 00 00 30 46 E0 08 00 00 00 00  h.?...0F?....
00400440  1E FA D2 13 00 00 00 80 F2 00 65 72 2D 41 67 65  ?...??er-Age

控制码:2236756
输入指针数据地址:148975512
输入指针数据长度:56
输入指针字节集:6C706B2E646C6C00ADECD0136E00008E0000700069002E00AFECD0136C0000886C706B2E646C6C00A1ECD0132E000088A8225F7201000000
输出指针数据地址:1635732
输出指针数据长度:8
输出指针字节集:0000E37500000000

00400465  6C 70 6B 2E 64 6C 6C 00 AD EC D0 13 6E 00 00 8E  lpk.dll.??n..?
00400475  00 00 70 00 69 00 2E 00 AF EC D0 13 6C 00 00 88  ..p.i...??l..?
00400485  6C 70 6B 2E 64 6C 6C 00 A1 EC D0 13 2E 00 00 88  lpk.dll.§?...?
00400495  A8 22 5F 72 01 00 00 00 00 00 00 00 00 00 00 00  ?_r...........

控制码:2236756
输入指针数据地址:148819952
输入指针数据长度:88
输入指针字节集:61707068656C702E646C6C000A000000C981E8136465008C08030800B09811010000000000000000CA81E813687900801A00DE08000000000000000000000000CF81E8136600008857004400690067006500730074000000
输出指针数据地址:1635732
输出指针数据长度:8
输出指针字节集:0000807400000000

004004B5  61 70 70 68 65 6C 70 2E 64 6C 6C 00 0A 00 00 00  apphelp.dll.....
004004C5  C9 81 E8 13 64 65 00 8C 08 03 08 00 B0 98 11 01  蓙?de.?.皹
004004D5  00 00 00 00 00 00 00 00 CA 81 E8 13 68 79 00 80  ........蕘?hy.?
004004E5  1A 00 DE 08 00 00 00 00 00 00 00 00 00 00 00 00  .?............
004004F5  CF 81 E8 13 66 00 00 88 57 00 44 00 69 00 67 00  蟻?f..圵.D.i.g.
00400505  65 00 73 00 74 00 00 00 00 00 00 00 00 00 00 00  e.s.t...........


Desktop.rar

40.52 KB, 下载次数: 135, 下载积分: HB -3

兑换该附件所需:10 HB  (若已兑换,再次点击即可下载)

评分

参与人数 14HB +15 THX +7 收起 理由
消逝的过去 + 1
花盗睡鼠 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
筱龙 + 2 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
白白桃 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
SANNIANA + 1
摁住可能 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
禽大师 + 1
创客者V2.0 + 1
cunzhang2016 + 2 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
初来乍到 + 1 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
李卓吾 + 1
zxjzzh + 2 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
美好映像 + 2 + 1
sjtkxy + 1 + 1

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
zy2510 发表于 2023-2-10 23:50 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
lies 发表于 2023-2-10 23:56 | 显示全部楼层

谢谢分享!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
鄙人不才 发表于 2023-2-11 01:02 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
JuStkK 发表于 2023-2-11 01:04 | 显示全部楼层

看看是怎么样的  感谢分享
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
头像被屏蔽
sjtkxy 发表于 2023-2-11 05:06 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
yangzijun889688 发表于 2023-2-11 13:07 | 显示全部楼层

实在是不太懂 老大能不能出个教程
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
houtai1331 发表于 2023-2-11 17:17 | 显示全部楼层

大佬牛逼!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
sibaichi 发表于 2023-2-11 18:10 | 显示全部楼层

瞧瞧写法。感谢分享。学习了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
禽大师 发表于 2023-2-11 21:15 | 显示全部楼层

偷?驱动里面在通讯的时候rsa数据加密验证,只要没有通过就蓝屏
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表