游戏安全反外挂-64驱动

本文介绍了在游戏外挂与反外挂的斗争中,64位驱动程序的重要性。通过设置特定的编译属性,创建了一个简单的64位驱动框架,包括DriverEntry入口点和设备对象的创建与卸载。在Windows系统升级的背景下,探讨了驱动开发面临的局限性及其解决方案。
摘要由CSDN通过智能技术生成

在游戏外挂和反外挂的对抗中

驱动有其重要的作用

但是随着Windows 系统的升级 很多东西出现了局限性,不过我们还是需要了解学习一下

如果下是一个最简单的64驱动

//环境设置:

//属性页->C / C+±>警告等级 : 等级3 / W3

//属性页->C / C+±>将警告视为错误 : 否 / WX -

//属性页->Inf2Cat->Run Inf2Cat : 否

//属性页->Driver Settings->Target Os Version : 设置版本 Windows 7 Windows 10任选

//属性页->Driver Settings->Target PlatForm : Desktop

//属性页->StampInf->Endable ArchiteCture : 否

//KdPrint类似于 控制台的printf

//DriverEntry类似于 C / C++里的main

#include

void DriverEntry(void) //main

{

KdPrint((“yjx:进入了我们的驱动 \n”)); //printf

}

同样我们可以做一个简单的64驱动框架

以后使用

//环境设置:

//属性页->C / C+±>警告等级 : 等级3 / W3

//属性页->C / C+±>将警告视为错误 : 否 / WX -

//属性页->Inf2Cat->Run Inf2Cat : 否

//属性页->Driver Settings->Target Os Version : 设置版本 Windows 7 Windows 10任选

//属性页->Driver Settings->Target PlatForm : Desktop

//属性页->StampInf->Endable ArchiteCture : 否

//KdPrint类似于 控制台的printf

//DriverEntry类似于 C / C++里的main

#include

#pragma code_seg(“PAGE”)

//创建驱动设备对象

NTSTATUS CreateDevice(PDRIVER_OBJECT driver)

{

NTSTATUS status;

UNICODE_STRING MyDriver;

PDEVICE_OBJECT device;

RtlInitUnicodeString(&MyDriver, L"\DEVICE\MyDriver");

status = IoCreateDevice(driver, sizeof(driver->DriverExtension), &MyDriver, FILE_DEVICE_UNKNOWN, FILE_DEVICE_SECURE_OPEN, FALSE, &device);

if (status == STATUS_SUCCESS)

{

KdPrint((“yjx:驱动设备对象创建成功,OK \n”));

}

else

{

KdPrint((“yjx:驱动设备对象创建失败,删除设备\n”));

IoDeleteDevice(device);

}

return status;

}

void UnLoad(PDRIVER_OBJECT driver)

{

IoDeleteDevice(driver->DeviceObject); //删除设备对象,如果此处不删除 卸载不干净 再次用IoCreateDevice创建同名驱动 会蓝屏

KdPrint((“yjx:驱动卸载成功\n”));

}

#pragma code_seg(“INIT”)

NTSTATUS DriverEntry(PDRIVER_OBJECT driver, PUNICODE_STRING szReg)

{

KdPrint((“yjx:进入驱动入口函数 %wZ\n”, szReg)); //%wZ用于格式化 UNICODE_STRING字符串

NTSTATUS st = CreateDevice(driver);//为driver创建设备对象

driver->DriverUnload = UnLoad;//注册卸载例程

return st;

}

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

douluo998

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值