_KeServiceDescriptorTable db 0,0,'KeServiceDescriptorTable',0 _NtQuerySystemInformation db 0,0,'NtQuerySystemInformation',0 _NtQueryDirectoryFile db 0,0,'NtQueryDirectoryFile',0
section '' fixups discardable
.bat файл для запуска
Код
@echo off set a="%random%%random%%random%" sc create %a% type= kernel binPath= "%cd%\test.sys" sc start %a% echo: echo Press ANY key to unload Driver pause>nul sc stop %a% sc delete %a% echo: pause
гуглим коды ошибок+неподписанные дрова просто так не запустят Я не крекер,а программист! Я не преступник-я свободный человек! Лучше один раз накодить,чем сто раз качать билды!
с драйвером да. сложно будет. без подписи. более менее легкий и быстрореализуемый вариант это перехват API чужого процесса и корректировка выходных значений. правда я эту штуку на delphi писал давно, не на fasm'e. да и спасет она только от неподкованных. потому что, вооружившись тем же самым AVZ, можно увидеть ловушки в системе и замены адресов функций. ICQ: 41896
Сообщение отредактировал Anton93 - Среда, 29.06.2016, 14:34