96辅助游戏论坛 - 辅助工具|www.96fuzhu.com

 找回密码
 立即注册
5498057
117612016
查看: 492|回复: 3

IOCTL读写驱动-Microsoft微软签名

[复制链接]
发表于 2024-5-31 13:22 | 显示全部楼层 |阅读模式

  1. typedef struct _REQUEST_BASE {
  2.         DWORD ProcessId;
  3.         PVOID Base;
  4. } REQUEST_BASE, * PREQUEST_BASE;

  5. typedef struct _REQUEST_WRITE {
  6.         DWORD ProcessId;
  7.         PVOID Dest;
  8.         PVOID Src;
  9.         DWORD Size;
  10. } REQUEST_WRITE, * PREQUEST_WRITE;

  11. typedef struct _REQUEST_READ {
  12.         DWORD ProcessId;
  13.         PVOID Dest;
  14.         PVOID Src;
  15.         DWORD Size;
  16. } REQUEST_READ, * PREQUEST_READ;
复制代码


  1. #define DRIVER_SVC_NAME                                 L"mstoresvc"
  2. #define DRIVER_DEVICE_FILE           L"\\\\.\" DRIVER_SVC_NAME

  3. #define FILE_DEVICE_DRIVER 0x131120
  4. #define IOCTL_CORE_BASE                                (ULONG)CTL_CODE(FILE_DEVICE_DRIVER, 0x810, METHOD_BUFFERED, FILE_READ_ACCESS | FILE_WRITE_ACCESS)
  5. #define IOCTL_CORE_WRITE                        (ULONG)CTL_CODE(FILE_DEVICE_DRIVER, 0x811, METHOD_BUFFERED, FILE_READ_ACCESS | FILE_WRITE_ACCESS)
  6. #define IOCTL_CORE_READ                                (ULONG)CTL_CODE(FILE_DEVICE_DRIVER, 0x812, METHOD_BUFFERED, FILE_READ_ACCESS | FILE_WRITE_ACCESS)
  7. #define IOCTL_CORE_SETUP                        (ULONG)CTL_CODE(FILE_DEVICE_DRIVER, 0x813, METHOD_BUFFERED, FILE_READ_ACCESS | FILE_WRITE_ACCESS)
复制代码


driver.zip

9.09 KB, 下载次数: 25

回复

使用道具 举报

发表于 2024-6-2 15:44 | 显示全部楼层
试试看
回复

使用道具 举报

发表于 2024-6-13 00:19 | 显示全部楼层
本帖最后由 chazinai 于 2024-6-13 00:43 编辑

有调用demo吗?
回复 支持 反对

使用道具 举报

发表于 2024-6-13 03:33 | 显示全部楼层
有通讯,hDevice=CreateFileA("\\\\.\\mstoresvc", GENERIC_READ | GENERIC_WRITE, 0, 0, 3, 0, 0);
DeviceIoControl(hDevice,IOCTL_CORE_BASE,&buffer,sizeof(buffer),0,8,0,0));
获取地址了,但地址获取到的是0,这两行有问题吗
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|96辅助游戏论坛

GMT+8, 2024-11-22 02:55 , Processed in 0.062846 second(s), 22 queries .

Powered by Discuz! X3.4

© 2016-2023 Comsenz Inc.

快速回复 返回顶部 返回列表