文件源:此计算机上的硬盘驱动器


这是基于微端口的虚拟磁盘驱动代码, 实现了主要框架,包括 SCSIPORT和STORPORT两套接口, 驱动安装后会生成一个内存磁盘,可按照正常的磁盘那样在磁盘管理器 里创建和格式化等, 虚拟磁盘驱动是一个挺有用的驱动, 比如我们可以做成内存类型的磁盘,大大加快文件的访问速度, 做成一个镜像文件类型的虚拟磁盘,如虚拟光驱等等; 做成一个网络类型的虚拟磁盘,所有的读写虚拟盘的数据通过网络存取于服务器上。 一个典型的比如无盘工作站的应用,核心中一个部分就是网络虚拟磁盘驱动, 当系统引导从实模式转入到保护模式之后,虚拟磁盘驱动模拟出系统C盘, 把磁盘读写请求转发到服务器,从而构成一个无盘工作站模型。 此代码实现了MINIPORT主要架构, 可用于研究学习用途,勿用于商业。 代码还没完善,有兴趣的朋友可在此代码上做扩展。 以下文章以及后续文章简单阐述了这个对应的虚拟磁盘驱动的大致原理,有兴趣可看看。 /fanxiushu/article/details/9903123

内容声明:阿里巴巴中国站为第三方交易平台及互联网信息服务提供者,阿里巴巴中国站(含网站、客户端等)所展示的商品/服务的标题、价格、详情等信息内容系由店铺经营者发布,其真实性、准确性和合法性均由店铺经营者负责。阿里巴巴提醒您购买商品/服务前注意谨慎核实,如您对商品/服务的标题、价格、详情等任何信息有任何疑问的,请在购买前通过阿里旺旺与店铺经营者沟通确认;阿里巴巴中国站存在海量店铺,如您发现店铺内有任何违法/侵权信息,请立即向阿里巴巴举报并提供有效线索。

  GH0st硬盘锁是源码的作者为了保护版权而设置的,如果我们直接更改版权会造成硬盘被锁

  中了硬盘锁的后果是非常严重的,特别是你电脑里有重要数据的时候,这样会导致你电脑里的数据全部丢失!



现在利用驱动程序在ring0态恢复SSDT HOOK(钩子),使部分安全软件的主动防御和监控失效的功能已经被很多杀软主动拦截或者驱动文件本身对于杀软已经失效,所以我们得去除掉这个驱动文件了。去除sys文件无非就是把调用了这个功能的地方注释掉就可以了,然后再去除sys的资源调用,就不会再加载驱动恢复SSDT了

1、先搜索ResetSSDT,然后把搜索到的全注释掉 10处  这里要从根文件夹搜索








最后就是再编译一次!!!

测试上线! 目录中多一个BIN目录,中就Gh0st的运行程序

我要回帖

更多关于 电脑闲置死机win10 的文章

 

随机推荐