驱动程序开发网技术社区 » Kernel Mode discussion and Soft Driver » 逆向Sector Editor的驱动 (转到动态网页)
本页主题: 逆向Sector Editor的驱动 加为IE收藏 | 收藏主题 | 上一主题 | 下一主题

x-star
级别: 驱动牛犊


精华: 0
发帖: 44
威望: 47 点
积分: 8 分
贡献值: 0 点
好评度: 39 点
原创分: 1 分
注册时间:2007-04-26
最后登录:2008-08-07

 逆向Sector Editor的驱动

SectorEditor是一个磁盘扇区查看与编辑的免费小工具,支持NT/2000/XP/2003/Vista操作系统,提供对任意扇区进行编辑、扇区复制、扇区填充、导入与导出扇区数据等操作。
它能够透过大多数数据恢复类软件以及Vista对读写磁盘扇区的保护,查看和修改扇区最真实最原始的数据。可应用于数据恢复和学习文件系统,甚至可以用来破解某些数据恢复类软件对系统或磁盘数据的保护。某些机器狗变种就是用的这个原理。

驱动部分比较简单,直接向PhysicalDriverX发送IRP_MJ_READ/IRP_MJ_WRITE。

附件是源代码 替换掉原有驱动能正常工作。
附件: seeditor.rar (100 K) 下载次数:30
本帖最近评分记录:
  • 专家分:+1(znsoft) 感谢原创
  • 顶端 Posted: 2008-08-05 13:30 | 江苏省南京市 [楼 主]
    combojiang
    级别: 驱动牛犊


    精华: 0
    发帖: 6
    威望: 7 点
    积分: 41 分
    贡献值: 0 点
    好评度: 5 点
    原创分: 0 分
    注册时间:2007-06-20
    最后登录:2008-08-05

     

    已下载,顶
    顶端 Posted: 2008-08-05 14:54 | 山东省青岛市 1 楼
    wowocock
    特殊贡献奖
    级别: VIP专家组


    精华: 0
    发帖: 4897
    威望: 1310 点
    积分: 484 分
    贡献值: 1 点
    好评度: 1227 点
    原创分: 1 分
    注册时间:2002-04-08
    最后登录:2008-08-07

     

    EXE里有木马??
    花开了,然后又会凋零,星星是璀璨的,可那光芒也会消失。在这样 一瞬间,人降生了,笑者,哭着,战斗,伤害,喜悦,悲伤憎恶,爱。一切都只是刹那间的邂逅,而最后都要归入死亡的永眠
    顶端 Posted: 2008-08-05 17:53 | 北京市 2 楼
    x-star
    级别: 驱动牛犊


    精华: 0
    发帖: 44
    威望: 47 点
    积分: 8 分
    贡献值: 0 点
    好评度: 39 点
    原创分: 1 分
    注册时间:2007-04-26
    最后登录:2008-08-07

     

    没有木马  
    exe会释放并加载驱动
    可能已经有许多杀毒软件已经把驱动中的PhysicalDriverx定为特征码了  
    顶端 Posted: 2008-08-05 22:28 | 江苏省南京市 3 楼
    ufphpczhang
    级别: 驱动牛犊


    精华: 0
    发帖: 25
    威望: 26 点
    积分: 3 分
    贡献值: 0 点
    好评度: 22 点
    原创分: 0 分
    注册时间:2007-04-15
    最后登录:2008-08-06

     

    不错  顶
    顶端 Posted: 2008-08-06 12:38 | 河北省邢台市 4 楼
    WQXNETQIQI
    灌水天才奖
    级别: 驱动大牛


    精华: 0
    发帖: 906
    威望: 911 点
    积分: 415 分
    贡献值: 0 点
    好评度: 895 点
    原创分: 1 分
    注册时间:2006-06-12
    最后登录:2008-08-07

     

    read/write发送比较挫啊,已经不能过绝大多数还原了
    也不能过360guardfield
    驱动开发者 呵呵
    顶端 Posted: 2008-08-07 16:46 | 北京市 5 楼
    x-star
    级别: 驱动牛犊


    精华: 0
    发帖: 44
    威望: 47 点
    积分: 8 分
    贡献值: 0 点
    好评度: 39 点
    原创分: 1 分
    注册时间:2007-04-26
    最后登录:2008-08-07

     

    恩  的确已经过不了大多数还原了,但是Sector Editor又不是为了过还原
    顶端 Posted: 2008-08-07 22:20 | 江苏省南京市 6 楼
    驱动程序开发网技术社区 » Kernel Mode discussion and Soft Driver
    快速发帖 顶端
    内容
    HTML 代码不可用

    使用签名
    Wind Code自动转换

    字数检查 恢复数据
    按 Ctrl+Enter 直接提交
    表情 [更多]

    Powered by PHPWind v6.3.2 Code © 2003-08 PHPWind
    This is html template view this page faster