![]() |
Anzeige:
|
|
|||||||
| Spezielles Für die Bereiche API, Subclassing, Inline-Assembler, Prozesse, ect. |
|
![]() |
|
|
LinkBack | Themen-Optionen | Ansicht |
|
|
#1 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Sind ja auch einige mit ASM Kenntnissen - bevor ich mich bei OSR wieder anmelde, frage ich mal hier nach
:1.) Ich benötige den Aufbau einer DEVICE_OBJECT Struktur (NT basierte Systeme) kann mir da jemand weiterhelfen? 2.) Hat sich bei der _LDR_DATA_TABLE_ENTRY Struktur und der DRIVER_OBJECT Struktur unter Vista was geändert?
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
|
|
#2 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
DEVICE_OBJECT habe ich schon mal, sieht gut aus:
Code:
typedef struct _DEVICE_OBJECT {
CSHORT Type;
USHORT Size;
LONG ReferenceCount;
PDRIVER_OBJECT DriverObject;
PDEVICE_OBJECT NextDevice;
PDEVICE_OBJECT AttachedDevice;
PIRP CurrentIrp;
PIO_TIMER Timer;
ULONG Flags;
ULONG Characteristics;
__volatile PVPB Vpb;
PVOID DeviceExtension;
DEVICE_TYPE DeviceType;
CCHAR StackSize;
union {
LIST_ENTRY ListEntry;
WAIT_CONTEXT_BLOCK Wcb;
} Queue;
ULONG AlignmentRequirement;
KDEVICE_QUEUE DeviceQueue;
KDPC Dpc;
ULONG ActiveThreadCount;
PSECURITY_DESCRIPTOR SecurityDescriptor;
KEVENT DeviceLock;
USHORT SectorSize;
USHORT Spare1;
PDEVOBJ_EXTENSION DeviceObjectExtension;
PVOID Reserved;
} DEVICE_OBJECT, *PDEVICE_OBJECT;
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
|
#3 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
|
#4 (Direktlink) |
|
Ist öfter hier
![]() Registriert seit: 21.02.2009
Beiträge: 71
|
...na geht doch... mit der Nachbarin
|
|
|
|
|
|
#5 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Musste beim letzten Mal noch auf rootkit.com rumstöbern, hätte nicht gedacht, dass das jetzt zu den Standardinfos gehört
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
|
|
#6 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Mmmh...
Da scheint sich unter Vista was grundlegendes in der Verwaltung von Treibern geändert zu haben - ist wesentlich sicherer geworden.
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
|
#7 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Gibt es überhaupt Programme, die unter Vista Treiber verstecken? So ganz einfach scheint das nicht mehr zu sein...
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
|
#8 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 05.02.2009
Ort: Westliches NRW
Alter: 44
Beiträge: 5.094
|
Wenn es einfach wäre, wärst du doch unterfordert.
__________________
Gruß, Frank ![]() Webpage http://frabbing.bplaced.net mit Freeware - Tools, Spiele und Grafiken. |
|
|
|
|
|
#9 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Ich will ja nichts verstecken
Microsoft scheint den Ort, wo mache APIs die mit Treibern umgehen ihre Daten auslesen, geändert zu haben. Es scheint deshalb nicht mehr auszureichen, einen Treiber nur noch aus der PsLoadedModuleList "herauszuschneiden" (ungetestet).
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
![]() |
|
| Lesezeichen |
| Themen-Optionen | |
| Ansicht | |
|
|
Ähnliche Themen
|
||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| 4 GB RAM unter Vista 32 bit | Erni | Allgemein | 11 | 06.10.2008 21:43 |
| Ansicht unter Vista | quatromuli | Windows Vista | 1 | 18.09.2007 22:55 |
| USB unter Vista | Karl1000 | Windows Vista | 2 | 10.06.2007 11:49 |
| Bluescreen unter Vista | MrRossi | Windows Vista | 2 | 23.05.2007 03:13 |
| W Lan unter Vista 64 | Mario0604 | Windows Vista | 0 | 17.02.2007 12:49 |