elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.


 


Tema destacado: Vuelve Concurso Programación Abril Negro 2020


+  Foro de elhacker.net
|-+  Programación
| |-+  Programación General
| | |-+  [Consulta] Programa para capturar y filtrar IOCTLs de Windows
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: [Consulta] Programa para capturar y filtrar IOCTLs de Windows  (Leído 303 veces)
BloodSharp


Desconectado Desconectado

Mensajes: 527


Crianosfera 5 in comming!!!


Ver Perfil
[Consulta] Programa para capturar y filtrar IOCTLs de Windows
« en: 15 Junio 2020, 04:26 »

Buenas gente del foro ¿cómo están?.

Resulta que después de varios años de no programar drivers he decidido volver a programar drivers para Windows, mi pequeño problema es que estoy portando un driver antiguo que lo programé para 32 bits y este hookeaba la función ZwDeviceIoControlFile a través de la SSDT.

Dado a que ahora estoy programando drivers para 64 bits y no quiero romper el KPP, he encontrado una manera alternativa (interceptando la función IRP_MJ_DEVICE_CONTROL del driver objetivo) potencial de interceptar la ioctl que necesito.

El problema es que antes al tener el hook de ZwDeviceIoControlFile este pasa todos los ioctls del sistema y filtraba hacia el dispositivo automáticamente 2 IOCTLs específicos (IOCTL_STORAGE_QUERY_PROPERTY y SMART_RCV_DRIVE_DATA), pero nunca llegué a saber hacia que dispositivo se enviaban.

Mi consulta es: ¿Existe algún software en Windows que permita capturar, filtrar y mostrar todas las ioctls filtrando también hacia que dispositivo al cuál se está enviando?


B#


« Última modificación: 15 Junio 2020, 04:30 por BloodSharp » En línea



Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
programa para capturar una clave wpa « 1 2 »
Hacking Wireless
alcon121 10 10,850 Último mensaje 14 Diciembre 2010, 22:58
por igusi2008
Programa para capturar modificaciones al instalar un programa
Ingeniería Inversa
chapalee 2 1,675 Último mensaje 25 Agosto 2014, 20:36
por chapalee
[Consulta] Crear programa para modificar configuraciones de windows
Programación General
jonny03 4 1,356 Último mensaje 1 Noviembre 2014, 17:49
por jonny03
Filtrar fechas y valores en consulta
Bases de Datos
loml666 0 184 Último mensaje 11 Marzo 2019, 23:16
por loml666
Programa para filtrar archivos
Dudas Generales
seus 2 304 Último mensaje 5 Enero 2020, 21:21
por EdePC
Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines