Конференция "WinAPI" » Об инициализации процессса и инжекте
 
  • xayam © (29.04.11 12:34) [20]

    > Правда, по ссылке http://delphimaster.net/view/2-1178820436/
    > 39 сообщений не показываются, но, резюм есть.

    http://delphimaster.net/view/2-1178820436/0-40
  • xayam © (04.05.11 17:19) [21]

    > Leonid Troyanovsky ©   (27.10.10 18:31) [14]

    косяк исправлен, спасибо за подсказку
  • Leonid Troyanovsky © (07.05.11 23:10) [22]

    > xayam ©   (04.05.11 17:19) [21]

    > косяк исправлен, спасибо за подсказку

    Воспринял.

    Пожалуйста, всегда готов.

    --
    Regards, LVT.
  • Leonid Troyanovsky © (07.05.11 23:10) [23]

    > xayam ©   (04.05.11 17:19) [21]

    > косяк исправлен, спасибо за подсказку

    Воспринял.

    Пожалуйста, всегда готов.

    --
    Regards, LVT.
  • p © (09.04.12 20:35) [24]
    Здравствуйте

    В продолжении темы

    Написал драйвер, ставлю callback на PsSetLoadImageNotifyRoutine для отслеживания загрузки kernel32.dll, в 32 битных ОС все работает отлично, но в x64 начиная с Vista для драйверов без цифровой подписи сделали облом, в тоже время начиная с Vista появилась LdrRegisterDllNotification которая вроде позволяет обойтись без PsSetLoadImageNotifyRoutine, собственно вопрос следующий, будет ли работать неподписанный драйвер в XP 64 бит?
  • p © (09.04.12 20:39) [25]
    Если будет то в Windows 2000...XP x32/x64 можно использовать неподписанный драйвер, а в Vista...7 LdrRegisterDllNotification
  • Rouse_ © (09.04.12 21:23) [26]

    > будет ли работать неподписанный драйвер в XP 64 бит?

    нет
  • p © (13.04.12 07:23) [27]
    Попробовал запустить в XP 64 SP2, работает, правда странности какие то наблюдаются, если .sys на рабочем столе сервис стартует, если в папке system32/drivers запускаться не хочет
  • brother © (13.04.12 09:34) [28]
    > если .sys на рабочем столе

    имхо, туда доступ пользователю полный

    > если в папке system32/drivers запускаться не хочет

    имхо, нет соотв. прав пользователя...
  • p © (19.04.12 19:43) [29]

    > p ©   (09.04.12 20:39) [25]


    LdrRegisterDllNotification

    фигня - только для своего процесса

    Полюбому делать цифровую подпись для какого то конечного продукта, а тестировать драйвера bcdedit.exe -set TESTSIGNING ON + самопальный сертификат
 
Конференция "WinAPI" » Об инициализации процессса и инжекте
Есть новые Нет новых   [134430   +2][b:0][p:0.001]