32位/64位WINDOWS驱动拒绝结束进程无效分析

您所在的位置:网站首页 彻底解决win7驱动数字签名 32位/64位WINDOWS驱动拒绝结束进程无效分析

32位/64位WINDOWS驱动拒绝结束进程无效分析

2023-06-27 15:35| 来源: 网络整理| 查看: 265

保护失效分析

` 中断等级 APC_LEVEL =1 DISPATCH_LEVEL = 2

ObRegisterCallbacks /INTEGRITYCHECK 强制驱动签名 /INTEGRITYCHECK(需要签名检查) 指定必须在加载时检查二进制映像的数字签名。

在这里插入图片描述

我们把用户层的安装进程保护注释掉

在这里插入图片描述

在到调用时安装进程保护启用 在这里插入图片描述

在卸载时调用卸载进程保护

示例:pandas 是基于NumPy 的一种工具,该工具是为了解决数据分析任务而创建的。

这两行代码是引起蓝屏的关键

在这里插入图片描述

开发环境设置方式是:

右击项目,选择属性; 选中配置属性中的链接器,点击命令行; 在其它选项中输入: /INTEGRITYCHECK 表示设置; /INTEGRITYCHECK:NO 表示不设置。 对于使用sources文件编译的方式,增加LINKER_FLAGS=/INTEGRITYCHECK 在Debug 和Release都加上 在命令行加上/INTEGRITYCHECK 在这里插入图片描述

/* 拒绝结束进程无效分析结果,在WIN7,WIN10对比过后结果为, WIN7和WIN10拒绝读写程序皆为正常,拒绝结束权限功能,在W7里面 正常,在WIN10里面不正常,拒绝了也可以直接结束,得出结论是 1、可能是WIN10权限不够导致。 */

W10调试结果直接结束了,读写拒绝成功

在这里插入图片描述

W7调试全部拒绝成功。 在这里插入图片描述

以上就是分析的结果。



【本文地址】


今日新闻


推荐新闻


CopyRight 2018-2019 办公设备维修网 版权所有 豫ICP备15022753号-3