驱动木马之类的问题 zz

发信人: Mekanizumu (Mekanizumu), 信区: HackerVsSecurity
标  题: 驱动木马之类的问题
发信站: 日月光华 (2005年06月27日10:34:08 星期一), 站内信件

我看了一本WDM的书,驱动程序的安装是先建立一个inf文件然后通过windows的安装或者
书中提供的FastInst来安装。
但是书上没有提到到底一个驱动程序是如何被安装的
假如写驱动木马或者驱动病毒, 代码存在于sys文件中,怎样让OS加载它呢?

发信人: cyclotron (酒醉后的梦,你永远别醒), 信区: HackerVsSecurity
标  题: Re: 驱动木马之类的问题
发信站: 日月光华 (2005年06月27日11:22:00 星期一), 站内信件

先把sys复制到system32/driver目录下
然后命令行运行 net start mywdm

发信人: Mekanizumu (Mekanizumu), 信区: HackerVsSecurity
标  题: Re: 驱动木马之类的问题
发信站: 日月光华 (2005年06月27日11:40:57 星期一), 站内信件

那我的文件名就是mywdm.sys?操作系统自动找mywdm.sys?
需不需要inf文件之类的来说明这个service的名字呢?

发信人: cyclotron (酒醉后的梦,你永远别醒), 信区: HackerVsSecurity
标  题: Re: 驱动木马之类的问题
发信站: 日月光华 (2005年06月27日12:37:38 星期一), 站内信件

不用了吧
mywdm就是你那个驱动的名称

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值