发信人: Mekanizumu (Mekanizumu), 信区: HackerVsSecurity
标 题: 驱动木马之类的问题
发信站: 日月光华 (2005年06月27日10:34:08 星期一), 站内信件
我看了一本WDM的书,驱动程序的安装是先建立一个inf文件然后通过windows的安装或者
书中提供的FastInst来安装。
但是书上没有提到到底一个驱动程序是如何被安装的
假如写驱动木马或者驱动病毒, 代码存在于sys文件中,怎样让OS加载它呢?
发信人: cyclotron (酒醉后的梦,你永远别醒), 信区: HackerVsSecurity
标 题: Re: 驱动木马之类的问题
发信站: 日月光华 (2005年06月27日11:22:00 星期一), 站内信件
先把sys复制到system32/driver目录下
然后命令行运行 net start mywdm
发信人: Mekanizumu (Mekanizumu), 信区: HackerVsSecurity
标 题: Re: 驱动木马之类的问题
发信站: 日月光华 (2005年06月27日11:40:57 星期一), 站内信件
那我的文件名就是mywdm.sys?操作系统自动找mywdm.sys?
需不需要inf文件之类的来说明这个service的名字呢?
发信人: cyclotron (酒醉后的梦,你永远别醒), 信区: HackerVsSecurity
标 题: Re: 驱动木马之类的问题
发信站: 日月光华 (2005年06月27日12:37:38 星期一), 站内信件
不用了吧
mywdm就是你那个驱动的名称