驱动里执行用户层代码
提供的是一个源代码函数库,函数库提供了一种在驱动里执行用户层代码的途径,
具体实现了调用LoadLibrary来在某个现有的进程中加载一个DLL,调用WinExec来启动一个进程。
测试能在winXP 32, WIN7 32 和WIN7 64等系统中运行。
在DriverEntry中调用 cbk_init初始化。
在卸载函数中调用 cbk_deinit清除。
在某个进程上下文执行环境调用cbk_execute。
如果要在某个现有进程中加载DLL,调用 cbkInsertLoadLibraryA/W
如果要在某个现有进程调用WinExec来启动另外一个进程,调用 cbkInsertWinExec
函数库有为木马开发者提供一点点后门之嫌疑,请慎用。
代码回复可见
**** Hidden Message *****
支持老师 5666666666666666666 驱动里执行用户层代码 驱动里执行用户层代码 老师威武 这东西不错,谢谢楼主! 11111111111111111111 66666666666666666 看看,学习!