找回密码
 立即注册

[电脑] 无需签名+超难检测 的 驱动加载工具

  [复制链接]
--M_g-- 发表于 2021-1-19 08:45:49 | 显示全部楼层 |阅读模式
一个驱动加载程序,专门加载一些奇怪的驱动,
比如说没有EA签名的,再比如说不想被安全软件找到,或者说不想被反作弊系统给查到
加载完毕后一般查找不到(牛逼的大佬除外吧)
当然用起来也是有一点限制的,在工具的界面你可以了解到

哈勃分析截图https://habo.qq.com/file/showdetail?pk=ADcGY11uB2AIP1s5U2Q%3D)
161204m8i7pc59pi95v5a5.png
软件截图:
160840hmwlpemh0hjwgjlh.png

下载地址:https://wwx.lanzoux.com/i3gG7k7h1sd


蓝屏怎么办?蓝屏那就是你驱动的问题了哈,要按照要求设置好
还有一点就是驱动不能设置卸载例程
比如要像我这样子写:


  1. /*
  2. extern "C" void driver_unload(
  3.     PDRIVER_OBJECT object)
  4. {
  5.     log("unload");
  6.     hk::clean();
  7. }
  8. */

  9. extern "C" NTSTATUS driver_entry(
  10.     PDRIVER_OBJECT object,
  11.     PUNICODE_STRING string)
  12. {
  13.     //object->DriverUnload = driver_unload;
  14.     //映射驱动不能够有卸载函数

  15.     log("entry");
  16.     return hk::initilize();
  17. }
复制代码



我的驱动也是用这个去加载的,就没有蓝屏过,算是身经百战,一路走来都很安全
可以给你们看看有什么功能


  1. #pragma once
  2. #include <Windows.h>
  3. #include <iostream>

  4. namespace control
  5. {
  6.     // 初始化
  7.     bool initialize();

  8.     // 附加指定进程
  9.     int attach_process(const char* name);

  10.     // 根据ID附加进程
  11.     void attach_process_by_id(int pid);

  12.     // 获取进程的基本信息
  13.     void get_process_information(uint32_t type, uint64_t buffer, uint32_t size);

  14.     // 获取进程基址
  15.     void get_process_base_address(uint64_t& base);

  16.     // 获取进程模块信息
  17.     void get_module_by_name_in_kernel(const wchar_t* name, uint64_t& base, uint32_t& size);

  18.     // 读取内存
  19.     void read_memory(uint64_t addr, uint64_t buffer, uint32_t size);

  20.     // 写入内存
  21.     void write_memory(uint64_t addr, uint64_t buffer, uint32_t size);

  22.     // 申请内存
  23.     void allocate_memory(uint64_t& addr, uint32_t size);

  24.     // 释放内存
  25.     void free_memory(uint64_t addr);

  26.     // 暂停进程
  27.     void suspend_process();

  28.     // 恢复进程
  29.     void resume_process();

  30.     // 创建线程
  31.     void create_thread(uint64_t rontine, uint64_t argment, uint32_t& id);

  32.     //////////////////////////////////////////////////////////////////////////

  33.     // 进程保护
  34.     void set_anti_open_process(uint32_t pid);

  35.     // 文件保护
  36.     void set_anti_create_file(const wchar_t* path);

  37.     // 阻止驱动遍历
  38.     void set_anti_list_driver(bool state);

  39.     // 阻止句柄表遍历
  40.     void set_anti_list_handle(bool state);

  41.     // 解除全部
  42.     inline void remove_all_anti()
  43.     {
  44.         set_anti_open_process(0);
  45.         set_anti_create_file(L"");
  46.         set_anti_list_driver(false);
  47.         set_anti_list_handle(false);
  48.     }

  49.     //////////////////////////////////////////////////////////////////////////

  50.     // 获取进程模块
  51.     void get_module_by_name(const char* name, uint64_t& base, uint32_t& size);

  52.     // 获取进程名称
  53.     const wchar_t* get_process_name();
  54. }
复制代码




dfgfhfdh 发表于 2021-1-19 09:08:27 | 显示全部楼层
无回帖,不论坛,这才是人道。
回复

使用道具 举报

极度无?W赖や 发表于 2021-1-20 03:01:32 | 显示全部楼层
真是难得给力的帖子啊。
回复

使用道具 举报

qiya12345 发表于 2021-1-20 16:58:24 | 显示全部楼层
强烈支持楼主ing……
回复

使用道具 举报

chen1381861 发表于 2021-1-21 07:38:49 | 显示全部楼层
我只是路过打酱油的。
回复

使用道具 举报

51daxiang 发表于 2021-1-21 13:38:26 | 显示全部楼层
淡定,淡定,淡定……
回复

使用道具 举报

xiaoran917 发表于 2021-1-21 14:27:03 | 显示全部楼层
真是难得给力的帖子啊。
回复

使用道具 举报

thaihack 发表于 2021-1-22 02:58:41 | 显示全部楼层
楼主加油,我们都看好你哦。
回复

使用道具 举报

755144030 发表于 2021-1-23 00:23:04 | 显示全部楼层
我只是路过打酱油的。
回复

使用道具 举报

calmsolemn 发表于 2021-1-23 03:13:19 | 显示全部楼层
我只是路过打酱油的。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|游戏淘宝湾

GMT+8, 2024-11-23 15:53 , Processed in 0.063480 second(s), 52 queries .

Powered by Discuz! X3.5

Copyright © 2001-2024, Oddpp Cloud.

快速回复 返回顶部 返回列表