精易论坛

标题: [内核编程] 开源全系统驱动映射源码 [打印本页]

作者: Superqaq    时间: 2022-10-25 22:16
标题: [内核编程] 开源全系统驱动映射源码
无聊随便写了个映射驱动的驱动,按理支持win7-11,驱动源码中均有注释和调用案例,很适合学习。简单说一下驱动映射,本质上就是PE文件的映射,和映射dll没啥区别,简单步骤就是:

1.获取驱动文件的一些PE结构(nt头,导入表,重定位表)
2.申请内存
3.写入节表数据
4.修复重定位表
5.修复导入地址表
6.调用入口函数
完事,是不是很简单。
另外被映射的驱动需要关闭GS安全检查和自定义入口函数,参数类型也要用我定义的结构,源码均有注释,构建代码时间比较短,可能有BUG。
建了个交流群方便兄弟们学习与交流(其实早就建了不过忘记了),只学习与交流,交流群还有一些资料什么乱七八糟的,神秘代码:712026390(如果违规请管理员通知我删除!)
部分截图:



附件回复即可下载:[hide=d30] SuperMapper.rar (27.85 KB, 下载次数: 287) [/hide]


作者: eyyhs    时间: 2022-10-26 00:20

作者: 温暖的舌骨    时间: 2022-10-26 00:50

作者: laosep123    时间: 2022-10-26 00:58
提示: 作者被禁止或删除 内容自动屏蔽
作者: 猪滴寳貝哝    时间: 2022-10-26 01:20
感谢分享!
作者: 君杰    时间: 2022-10-26 01:20
查看本帖隐藏内容
作者: xujianc    时间: 2022-10-26 02:28
666666666666666
作者: jing2020yi    时间: 2022-10-26 02:31
谢谢分享~
作者: brucelee0720    时间: 2022-10-26 02:49
66666666666666
作者: huayinzhe    时间: 2022-10-26 04:25
谢谢分享~
作者: 315215    时间: 2022-10-26 04:53
谢谢分享
作者: jiqigouer    时间: 2022-10-26 06:44
谢谢分享
作者: 空处    时间: 2022-10-26 06:55
好东西,学习一下,多谢分享
作者: cfvgbhnj    时间: 2022-10-26 07:48
谢谢分享,借助学习
作者: cf2006a    时间: 2022-10-26 07:52
下个学习下!!!!
作者: Fate    时间: 2022-10-26 08:06
感谢分享
作者: 鱼雨遇玉羽    时间: 2022-10-26 08:11
谢谢分享
作者: Ay1996    时间: 2022-10-26 08:12
6666有点意思
作者: 网络注册络员    时间: 2022-10-26 08:13
学习一下
作者: wuqingg    时间: 2022-10-26 08:41
        开源精神必须支持~
作者: pjm123    时间: 2022-10-26 08:41
谢谢分享
作者: bianyuan456    时间: 2022-10-26 09:14
感谢分享
作者: 菜就多多练    时间: 2022-10-26 09:28
        开源精神必须支持~
作者: kflizcst    时间: 2022-10-26 09:41
开源精神必须支持~
作者: ttuzi    时间: 2022-10-26 10:00
感谢分享
作者: xfs123    时间: 2022-10-26 10:01
6666666666666
作者: Superqaq    时间: 2022-10-26 10:03
Ay1996 发表于 2022-10-26 08:12
6666有点意思

有点意思吧,快给个好评
作者: q1512960733    时间: 2022-10-26 10:32
感谢楼主分享优质内容,希望继续努力!
作者: xjshuaishuai    时间: 2022-10-26 10:51
谢谢分享!
作者: 已注销571294    时间: 2022-10-26 10:52
提示: 作者被禁止或删除 内容自动屏蔽
作者: 杰西卡技术传媒    时间: 2022-10-26 10:58
支持开源~!感谢分享
作者: 甲乙丙丁    时间: 2022-10-26 11:31
厉害了,赞一个
作者: jysoft2022    时间: 2022-10-26 11:48
谢谢大佬
作者: Qt小白    时间: 2022-10-26 11:55
小小心意,意思一下
作者: 谁的坏叔叔    时间: 2022-10-26 12:06
看起来不错
作者: 九亿少女的梦Xbl    时间: 2022-10-26 13:32
开源精神必须支持~
作者: 1aa82e    时间: 2022-10-26 14:35
赞一个              
作者: 一一一2    时间: 2022-10-26 15:24
什么场景下会用到这个?
作者: kagari    时间: 2022-10-26 16:54
支持开源~!感谢分享
作者: king4v    时间: 2022-10-26 17:05
看了,学习了
作者: chenliben    时间: 2022-10-26 18:03
下载看看   
作者: 深圳梦    时间: 2022-10-26 19:22
感谢分享,很给力!~
作者: 深圳梦    时间: 2022-10-26 19:23
感谢分享,很给力!~
作者: 听雪见花    时间: 2022-10-26 19:36
看看66666666666666666
作者: 玄易    时间: 2022-10-26 19:41
        支持开源~!感谢分享
作者: xiaoniu1230    时间: 2022-10-26 19:54
感谢分享 支持开源 !
作者: wb92704    时间: 2022-10-26 20:01
开源全系统驱动映射源码
作者: yxl2008    时间: 2022-10-26 20:28
谢谢分享,下载学习!!!
作者: 56tt    时间: 2022-10-26 20:41
系统驱动映射是做什么用,新手小白,下载学习一下
作者: onion52013    时间: 2022-10-26 21:03
学习一下驱动
作者: 故林    时间: 2022-10-26 21:20
牛的看看
作者: 火乄神    时间: 2022-10-26 22:18

作者: po1718    时间: 2022-10-26 22:37
学习一下驱动,谢谢
作者: 794229345    时间: 2022-10-26 22:59
膜拜大佬!大佬牛B!
作者: freeocean    时间: 2022-10-27 02:58
赠人玫瑰手有余香
作者: wpzyan123    时间: 2022-10-27 07:56
支持开源~!感谢分享
作者: tmdgdx    时间: 2022-10-27 08:01
谢谢分享
作者: 0寒糖秋水0    时间: 2022-10-27 09:47
支持开源~!感谢分享
作者: 土豆要不    时间: 2022-10-27 10:00
标题: ++
6666666666666666666
作者: singlecolor    时间: 2022-10-27 10:18
开源精神必须支持~
作者: ldljlzw    时间: 2022-10-27 10:35
不错的学习例子

作者: xiejiale123    时间: 2022-10-27 11:42
谢谢分享!
作者: Dosnow    时间: 2022-10-27 12:12

膜拜大佬!大佬牛B!
作者: 列明    时间: 2022-10-27 12:30
我竟然不知道怎么用,不知道有什么用。
作者: 734108950    时间: 2022-10-27 13:03
我竟然不知道怎么用,不知道有什么用。

作者: hujiuyi    时间: 2022-10-27 13:31
{:3_41:}{:3_41:}{:3_41:}{:3_41:}{:3_41:}{:3_41:}
作者: 794229345    时间: 2022-10-27 14:32
开源精神必须支持~
作者: 89496414    时间: 2022-10-27 17:53
        开源精神必须支持~
作者: 王骏奇    时间: 2022-10-27 21:30
路过,精币+1
作者: z博士    时间: 2022-10-27 22:02
感谢分享
作者: 吃饭第一名    时间: 2022-10-27 23:01
核编程] 开源全系统驱动映射源码 [
作者: 背靠背拥抱    时间: 2022-10-28 01:04
牛逼,看完可以的,感谢楼主分享了
作者: cwgwww    时间: 2022-10-28 09:27
感谢楼主分享了
作者: jiang910615    时间: 2022-10-28 11:18
学习学习
作者: 1060631438    时间: 2022-10-28 12:36
        支持开源~!感谢分享
作者: a365326    时间: 2022-10-28 14:42
支持开源~!感谢分享
作者: ffsfdsa    时间: 2022-10-28 15:07
开源全系统驱动映射源码
作者: qq891115311    时间: 2022-10-28 15:37
66666666666666
作者: qddddddzzz    时间: 2022-10-28 15:39
999999999999999999999
作者: 无名尸    时间: 2022-10-28 15:57
666666666666666
作者: likoosong    时间: 2022-10-28 15:57
路过学习一下。。。
作者: 3849611    时间: 2022-10-28 16:12
程] 开源全系统驱动映
作者: 黑秋    时间: 2022-10-28 16:21
E: [内核编程] 开源全系统驱动映射源码 [修改]
作者: 秋風落叶    时间: 2022-10-28 16:34
开源全系统驱动映射源码 [修改]
作者: 8wy721719    时间: 2022-10-28 16:38
支持开源~!感谢分享
作者: Legna    时间: 2022-10-28 17:17
十分需要,感谢分享

作者: X.lycs    时间: 2022-10-28 18:08
,交流群还有一些资料什么
作者: aa821658055    时间: 2022-10-28 18:09
感谢分享
作者: 精易⌒小杜    时间: 2022-10-28 18:29
支持楼主ing...
作者: 蚂蚁ll    时间: 2022-10-28 18:41
谢谢分享
作者: kone123    时间: 2022-10-28 19:04
看看,瞅瞅
作者: aa2262119    时间: 2022-10-28 19:23
跟kdmap有什么区别嘛、
作者: 醉轻柔    时间: 2022-10-28 20:01
获取驱动文件的一些PE结构(nt头,导入表,重定位表)
作者: d大大大大大表哥    时间: 2022-10-28 20:50
支持开源看看
作者: 该死dē蚊子    时间: 2022-10-28 21:14
感谢分享,收藏学习。
作者: lnbpwy2020    时间: 2022-10-28 21:38

作者: 北城美男子    时间: 2022-10-28 21:39
来看看这是什么东西
作者: 若男易语言    时间: 2022-10-28 23:58
1123123123123123123123
作者: QQ2677394251    时间: 2022-10-29 00:36
牛逼 玩不玩rust
作者: ling2000    时间: 2022-10-29 00:40
666666666666




欢迎光临 精易论坛 (https://125.confly.eu.org/) Powered by Discuz! X3.4