Софт для перехвата DeviceIoControl

Тема в разделе "WASM.SOFTWARE", создана пользователем V00D00, 1 ноя 2010.

  1. V00D00

    V00D00 New Member

    Публикаций:
    0
    Регистрация:
    3 мар 2006
    Сообщения:
    10
    Адрес:
    Portlan, OR
    Привет!

    Необходима программа, которая могла бы перехватывать данные, передаваемые Win32-приложением через функцию DeviceIoControl своему драйверу. В частности, приложение помещает во входной буфер функции DeviceIoControl 24 байта данных некой структуры. Мне необходимо узнать эту структуру. Был бы признателен за любую помощь!
     
  2. Rustem

    Rustem New Member

    Публикаций:
    0
    Регистрация:
    8 мар 2004
    Сообщения:
    429
    Адрес:
    Russia
    V00D00

    1. Возьми апи шпион и смотри что передает
    2. хукай сам DeviceIoControl
     
  3. x64

    x64 New Member

    Публикаций:
    0
    Регистрация:
    29 июл 2008
    Сообщения:
    1.370
    Адрес:
    Россия
  4. RET

    RET Well-Known Member

    Публикаций:
    17
    Регистрация:
    5 янв 2008
    Сообщения:
    789
    Адрес:
    Jabber: darksys@sj.ms
    Пишите в личку дам dll-ку
     
  5. asmlamo

    asmlamo Well-Known Member

    Публикаций:
    0
    Регистрация:
    18 май 2004
    Сообщения:
    1.734
    IrpTrace рулит ... сам подобную задачу решал.
     
  6. V00D00

    V00D00 New Member

    Публикаций:
    0
    Регистрация:
    3 мар 2006
    Сообщения:
    10
    Адрес:
    Portlan, OR
    IrpTrace - крутая програ, базара нет! Даже не ожидал. Спасибо x64-у.
     
  7. wasm_test

    wasm_test wasm test user

    Публикаций:
    0
    Регистрация:
    24 ноя 2006
    Сообщения:
    5.582
    а еще можно написать драйвер и хукать IRP_MJ_DEVICE_CONTROL конкретного драйвера или IoCallDriver или NtDeviceIoControlFile чтобы управлять всем вручную, если нужно
     
  8. Ra_

    Ra_ New Member

    Публикаций:
    0
    Регистрация:
    4 мар 2007
    Сообщения:
    289
    Мож пригодится
    http://www.nirsoft.net/utils/device_io_view.html