赤木刚宪 发表于 2014-10-18 07:11
通宵搞NAS,还没睡觉。看到此贴继续不睡了!
请问这个分不分版本?x86 x64应该通用不了吧老大
还有这个8 ...
pseudo 发表于 2014-10-18 09:43
顶
pseudo 发表于 2014-10-18 09:43
顶
sp_star 发表于 2014-10-18 11:30
突然发现此神器。
请问楼主,这个是UD分区的驱动吗?还是支持所有的隐藏分区?
zds1210 发表于 2014-10-18 16:53
好东西,有空试一下,不知道和bootpart挂载有什么不同?
还有,UD区挂载img,不太感冒,如果能直接挂载 ...
zds1210 发表于 2014-10-18 16:53
好东西,有空试一下,不知道和bootpart挂载有什么不同?
还有,UD区挂载img,不太感冒,如果能直接挂载 ...
sunsea 发表于 2014-10-18 17:55
这个可以自动挂载,native环境下可以用
zds1210 发表于 2014-10-18 19:28
貌似native可以用只对U+有效果,对UD无效果。
sunsea 发表于 2014-10-18 19:36
是bug吗?是的话求具体情况
zds1210 发表于 2014-10-18 20:39
我的意思是,从理论上推测,U+深度隐藏可以在一级内核中找到二级内核,而UD不能。
目前没有时间测试你的 ...
sunsea 发表于 2014-10-18 21:52
我已经快被这个Bug折腾疯了
UNICODE_STRING DeviceName;
sunsea 发表于 2014-10-18 21:54
UD也可以,前提是你把二级内核放入IMG
sp_star 发表于 2014-10-18 22:13
红色参数应该是PHANDLE吧? status=ZwOpenFile(handle,改成&handle试试?
sp_star 发表于 2014-10-18 22:24
楼主还在改进native启动吧?我只是试试,没有使用二级内核。UD内容:
sp_star 发表于 2014-10-18 22:08
楼主用什么编译的?我试着用WinDDK编译了一下,通不过。除了一些警告信息,enum.cpp, line217
RtlInitEmpt ...
sunsea 发表于 2014-10-19 06:57
就是因为这个bug
sp_star 发表于 2014-10-19 09:49
可以下载那个native的源代码,里面有很多文件操作。如果是UD的问题导致路径不对,这就没办法了。
另外, ...
sunsea 发表于 2014-10-19 09:59
源码在哪?我没找到。还有我是用vs2010的编译系统和ifsddk3790的xp库编译的
sp_star 发表于 2014-10-19 10:16
原帖应该还能下载吧?
http://bbs.wuyou.net/forum.php?mod=viewthread&tid=188616&highlight=native
...
sp_star 发表于 2014-10-19 09:49
可以下载那个native的源代码,里面有很多文件操作。如果是UD的问题导致路径不对,这就没办法了。
另外, ...
sunsea 发表于 2014-10-19 15:57
终于解决这个该死的BUg了
忘记设置Length了
sp_star 发表于 2014-10-19 18:04
还是之前的win8pe,只是更新了heddrive.sys文件,启动时崩溃了。
同一个pe在虚拟机里启动(没有UD区),可 ...
sp_star 发表于 2014-10-19 18:34
win8pe, 木有代码...
sunsea 发表于 2014-10-19 19:01
我是用xp的库编译的,就先用XPE测试吧
sp_star 发表于 2014-10-19 19:17
没有XPE。。。。等最终版本了。
sunsea 发表于 2014-10-19 19:42
借我一个NativeXP内核
sunsea 发表于 2014-10-19 19:42
借我一个NativeXP内核
sp_star 发表于 2014-10-19 18:34
win8pe, 木有代码...
sunsea 发表于 2014-10-19 20:46
又遇上神奇的Bug了,enum.cpp里面UD_FindFile里的第一个ZwReadFile,传入数据都正确,然后就是返回STATUS ...
sunsea 发表于 2014-10-19 20:46
又遇上神奇的Bug了,enum.cpp里面UD_FindFile里的第一个ZwReadFile,传入数据都正确,然后就是返回STATUS ...
sunsea 发表于 2014-10-19 20:46
又遇上神奇的Bug了,enum.cpp里面UD_FindFile里的第一个ZwReadFile,传入数据都正确,然后就是返回STATUS ...
sp_star 发表于 2014-10-21 08:47
这个问题可能是文件打开方式不对,改成以下代码试试。
sp_star 发表于 2014-10-21 08:47
这个问题可能是文件打开方式不对,改成以下代码试试。
sp_star 发表于 2014-10-21 08:47
这个问题可能是文件打开方式不对,改成以下代码试试。
sunsea 发表于 2014-10-21 19:09
有说法说PhysicalDrive只能访问前64扇区
sp_star 发表于 2014-10-19 21:54
呵呵,native API就是麻烦啊。
把UDDisk这个参数指定为一个普通的文件,看能成功吗?
zds1210 发表于 2014-10-21 11:01
会做驱动,不错。
有没有兴趣,研究出一种新的隐藏方式。
sunsea 发表于 2014-10-23 18:22
用ZwReadFile去读PhysicalDrive的时候是不是纵使加了FILE_RANDOM_ACCESS也只能扇区对齐按扇区读取?或者还 ...
sp_star 发表于 2014-10-27 22:06
给楼主报告一下,0.3版的驱动,还是没有成功。
sc start heddrive启动这个驱动,即没有出错,也不能结束, ...
sunsea 发表于 2014-10-27 22:24
那我就需要逆向bootpart驱动或者网上找别的资料来看看它的磁盘读取逻辑了(物理磁盘只能按扇区读写,不能 ...
sp_star 发表于 2014-10-27 22:34
我测试的是读取UD中的Test.img 文件。
sp_star 发表于 2014-10-27 22:34
我测试的是读取UD中的Test.img 文件。
14.37 KB, 下载次数: 12, 下载积分: 无忧币 -2
sunsea 发表于 2014-10-28 07:06
我的意思是看它怎么解决随机读写的(windows的物理磁盘很蛋疼,只能按扇区访问)
sp_star 发表于 2014-11-4 09:18
看到楼上的回复,突然想起来了。
楼主可以考虑放弃UD,搞定udm区。udm区是用imdisk挂载的,相信容易很多, ...
阿弥陀佛 发表于 2014-11-4 14:50
深度隐藏分区只是把该分区表项转移到第97分区的末尾(P大发现),只要读取该分区的起始扇区和总扇区数, ...
sunsea 发表于 2014-11-4 17:16
UDm在哪记录分区长度和开始位置?其实上差不多所有这些要求(除了UD文件系统)都在同一个级别,本质上就 ...
sp_star 发表于 2014-11-4 17:25
这个我也不知道.....
但UD内的img文件,map出来,wvblk32驱动也能认吧?折腾起来好像意义不大啊。
sunsea 发表于 2014-11-4 20:35
win8下wvblk32不能用,有bug
阿弥陀佛 发表于 2014-11-4 17:49
UD主分区应该很难搞定,扩展分区相对容易点。
sp_star 发表于 2014-11-4 17:25
这个我也不知道.....
但UD内的img文件,map出来,wvblk32驱动也能认吧?折腾起来好像意义不大啊。
sp_star 发表于 2014-12-6 23:17
哈哈,抄了楼主的代码,另一种方式来挂载UD内的分区IMG文件。
imdisk+PECMD+一个小工具。有兴趣试试吗?
...
sunsea 发表于 2014-12-7 19:57
看清楚了,我这个程序遵守GPL协议开源,你抄了我的代码,根据GPL协议的规定你也得遵守GPL协议并开源(如 ...
sp_star 发表于 2014-12-7 21:00
好紧张!好紧张!
sunsea 发表于 2014-12-8 17:35
那就遵守GPL协议开源吧
欢迎光临 无忧启动论坛 (http://wuyou.net./) | Powered by Discuz! X3.3 |