VC++信息安全编程(13)Windows2000/xp/vista/7磁盘扇区读写技术

有些时候,我们读取磁盘文件,会被hook.我们读到的可能并非实际的文件。

我们直接读取磁盘扇区获取数据。

实现磁盘数据的读写,不依赖WindowsAPI。

 

[cpp] view plaincopy

  1. void CSectorEdit2000Dlg::OnView()   
  2. {  
  3.     UpdateData(TRUE);  
  4.     if (m_uTo < m_uFrom)  
  5.         return;  
  6.       
  7.     char cTemp[1];  
  8.     memcpy(cTemp, m_DrvListBoxSResult.Left(1), 1);  
  9.     UINT uDiskID = cTemp[0] - 64;  
  10.   
  11.     DWORD dwSectorNum = m_uTo - m_uFrom + 1;  
  12.     if (dwSectorNum > 100)  
  13.         return;  
  14.   
  15.     unsigned char* bBuf = new unsigned char[dwSectorNum * 512];  
  16.       
  17.     if (ReadSectors(uDiskID, m_uFrom, (UINT)dwSectorNum, bBuf) == FALSE)  
  18.     {  
  19.         MessageBox("所选磁盘分区不存在!", "错误", MB_OK | MB_ICONERROR);  
  20.         return;  
  21.     }  
  22.       
  23.     char* cBuf = new char[dwSectorNum * 5120];  
  24.     memset(cBuf, 0, sizeof(cBuf));  
  25.   
  26.     for (DWORD i = 0; i < dwSectorNum * 512; i++)  
  27.     {  
  28.         sprintf(cBuf, "%s%02X ", cBuf, bBuf[i]);  
  29.   
  30.         if ((i % 512) == 511)  
  31.             sprintf(cBuf, "%s\r\n第%d扇区\r\n", cBuf, (int)(i / 512) + m_uFrom);  
  32.         if ((i % 16) == 15)  
  33.             sprintf(cBuf, "%s\r\n", cBuf);  
  34.         else if ((i % 16) == 7)  
  35.             sprintf(cBuf, "%s- ", cBuf);  
  36.     }  
  37.     SetDlgItemText(IDC_DATA, cBuf);  
  38.     delete[] bBuf;  
  39.     delete[] cBuf;  
  40. }  
  41.   
  42. void CSectorEdit2000Dlg::OnCleardata()   
  43. {  
  44.     UpdateData(TRUE);  
  45.   
  46.     char cTemp[1];  
  47.     memcpy(cTemp, m_DrvListBoxSResult.Left(1), 1);  
  48.     UINT uDiskID = cTemp[0] - 64;  
  49.     if (uDiskID > 2)  
  50.     {  
  51.         if (MessageBox("要清理的是硬盘分区,请确认是否继续?", "提示", MB_YESNO | MB_ICONWARNING) != 6)  
  52.             return;  
  53.         if (uDiskID == 3)  
  54.         {  
  55.             if (MessageBox("要清理的是系统分区,请再次确认是否继续?", "提示", MB_YESNO | MB_ICONWARNING) != 6)  
  56.                 return;  
  57.         }  
  58.     }  
  59.       
  60.     unsigned char bBuf[512];  
  61.   
  62.     UINT i = 0;  
  63.     BOOL bRet = TRUE;  
  64.     while (m_bAllDisk)        
  65.     {  
  66.         memset(bBuf, 0xFF, sizeof(bBuf));  
  67.         bRet = WriteSectors(uDiskID, i, 1, bBuf);  
  68.         memset(bBuf, 0, sizeof(bBuf));  
  69.         bRet = WriteSectors(uDiskID, i, 1, bBuf);  
  70.           
  71.         if (bRet == FALSE)  
  72.         {  
  73.             if (i == 0)  
  74.                 MessageBox("所选磁盘分区不存在!", "错误", MB_OK | MB_ICONERROR);  
  75.             else  
  76.                 MessageBox("磁盘数据擦除完毕!", "错误", MB_OK | MB_ICONERROR);  
  77.             return;  
  78.         }  
  79.         i++;  
  80.     }     
  81.   
  82.     if (m_bAllDisk == FALSE)  
  83.     {  
  84.         for (DWORD i = m_uFrom; i <= m_uTo; i++)  
  85.         {  
  86.             memset(bBuf, 0xFF, sizeof(bBuf));  
  87.             bRet = WriteSectors(uDiskID, i, 1, bBuf);  
  88.             memset(bBuf, 0, sizeof(bBuf));  
  89.             bRet = WriteSectors(uDiskID, i, 1, bBuf);  
  90.             if (bRet == FALSE)  
  91.             {  
  92.                 if (i == 0)  
  93.                     MessageBox("所选磁盘分区不存在!", "错误", MB_OK | MB_ICONERROR);  
  94.                 else  
  95.                     MessageBox("磁盘数据擦除完毕!", "提示", MB_OK | MB_ICONINFORMATION);  
  96.                 return;  
  97.             }  
  98.         }  
  99.     }  
  100. }  
  101.   
  102.   
  103. void CSectorEdit2000Dlg::OnBackup()   
  104. {  
  105.     UpdateData(TRUE);  
  106.     if (m_uTo < m_uFrom)  
  107.         return;  
  108.   
  109.     CFileDialog fileDlg(FALSE, "*.sec", "*.sec", OFN_HIDEREADONLY | OFN_OVERWRITEPROMPT, "磁盘扇区数据(*.sec)|*.sec||", NULL);  
  110.     CFile file;  
  111.     if (fileDlg.DoModal() != IDOK)  
  112.         return;  
  113.       
  114.     file.Open(fileDlg.GetPathName(), CFile::modeCreate | CFile::modeReadWrite);  
  115.     char cTemp[1];  
  116.     memcpy(cTemp, m_DrvListBoxSResult.Left(1), 1);  
  117.     UINT uDiskID = cTemp[0] - 64;  
  118.   
  119.     DWORD dwSectorNum = m_uTo - m_uFrom + 1;  
  120.     unsigned char* bBuf = new unsigned char[dwSectorNum * 512];  
  121.       
  122.     if (ReadSectors(uDiskID, m_uFrom, (UINT)dwSectorNum, bBuf) == FALSE)  
  123.     {  
  124.         MessageBox("所选磁盘分区不存在!", "错误", MB_OK | MB_ICONERROR);  
  125.         return;  
  126.     }  
  127.   
  128.     file.Write(bBuf, dwSectorNum * 512);  
  129.     file.Close();  
  130.   
  131.     delete[] bBuf;  
  132.   
  133.     MessageBox("数据备份完毕!", "提示", MB_OK | MB_ICONINFORMATION);  
  134. }  
  135.   
  136. void CSectorEdit2000Dlg::OnRestore()   
  137. {  
  138.     UpdateData(TRUE);  
  139.       
  140.     char cTemp[1];  
  141.     memcpy(cTemp, m_DrvListBoxSResult.Left(1), 1);  
  142.     UINT uDiskID = cTemp[0] - 64;  
  143.   
  144.     CFileDialog fileDlg(TRUE, "*.sec", "*.sec", OFN_HIDEREADONLY | OFN_OVERWRITEPROMPT, "磁盘扇区数据(*.sec)|*.sec||", NULL);  
  145.     CFile file;  
  146.     if (fileDlg.DoModal() != IDOK)  
  147.         return;  
  148.   
  149.     file.Open(fileDlg.GetPathName(), CFile::modeReadWrite);  
  150.     DWORD dwSectorNum = file.GetLength();  
  151.     if (dwSectorNum % 512 != 0)  
  152.         return;  
  153.     dwSectorNum /= 512;  
  154.   
  155.     unsigned char* bBuf = new unsigned char[dwSectorNum * 512];  
  156.     file.Read(bBuf, dwSectorNum * 512);  
  157.   
  158.     if (WriteSectors(uDiskID, m_uFrom, (UINT)dwSectorNum, bBuf) == FALSE)  
  159.     {  
  160.         MessageBox("所选磁盘分区不存在!", "错误", MB_OK | MB_ICONERROR);  
  161.         return;  
  162.     }  
  163.   
  164.     file.Close();  
  165.     delete[] bBuf;  
  166.   
  167.     MessageBox("数据恢复完毕!", "提示", MB_OK | MB_ICONINFORMATION);  
  168. }  
  169.   
  170. BOOL CSectorEdit2000Dlg::WriteSectors(BYTE bDrive, DWORD dwStartSector, WORD wSectors, LPBYTE lpSectBuff)  
  171. {  
  172.     if (bDrive == 0)  
  173.         return 0;  
  174.   
  175.     char devName[] = "\\\\.\\A:";  
  176.     devName[4] ='A' + bDrive - 1;  
  177.     HANDLE hDev;  
  178.     if(m_bPhysicalDisk==false)  
  179.     {  
  180.         hDev = CreateFile(devName, GENERIC_WRITE, FILE_SHARE_WRITE, NULL, OPEN_EXISTING, 0, NULL);  
  181.     }  
  182.     else  
  183.         hDev = CreateFile("\\\\.\\PhysicalDrive0", GENERIC_WRITE, FILE_SHARE_WRITE, NULL, OPEN_EXISTING, 0, NULL);  
  184.   
  185.   
  186.     if (hDev == INVALID_HANDLE_VALUE)  
  187.         return 0;  
  188.   
  189.     SetFilePointer(hDev, 512 * dwStartSector, 0, FILE_BEGIN);  
  190.   
  191.     DWORD dwCB;  
  192.     BOOL bRet = WriteFile(hDev, lpSectBuff, 512 * wSectors, &dwCB, NULL);  
  193.     CloseHandle(hDev);  
  194.     return bRet;  
  195. }  
  196.   
  197. BOOL CSectorEdit2000Dlg::ReadSectors(BYTE bDrive, DWORD dwStartSector, WORD wSectors, LPBYTE lpSectBuff)  
  198. {  
  199.     if (bDrive == 0)  
  200.         return 0;  
  201.   
  202.     char devName[] = "\\\\.\\A:";  
  203.     devName[4] ='A' + bDrive - 1;  
  204.     HANDLE hDev;  
  205.     if(m_bPhysicalDisk==false)  
  206.         hDev = CreateFile(devName, GENERIC_READ, FILE_SHARE_WRITE, NULL, OPEN_EXISTING, 0, NULL);  
  207.     else  
  208.         hDev = CreateFile("\\\\.\\PhysicalDrive0", GENERIC_READ, FILE_SHARE_WRITE, NULL, OPEN_EXISTING, 0, NULL);  
  209.     if (hDev == INVALID_HANDLE_VALUE)  
  210.         return 0;  
  211.   
  212.     SetFilePointer(hDev, 512 * dwStartSector, 0, FILE_BEGIN);  
  213.   
  214.     DWORD dwCB;  
  215.     BOOL bRet = ReadFile(hDev, lpSectBuff, 512 * wSectors, &dwCB, NULL);  
  216.     CloseHandle(hDev);  
  217.     return bRet;  
  218. }  
  219.   
  220. void CSectorEdit2000Dlg::OnSelchangeComboDrive()   
  221. {  
  222.     // TODO: Add your control notification handler code here  
  223.     int s;  
  224.   
  225.     s = m_DrvListBox.GetCurSel();  
  226.     if( s != CB_ERR )  
  227.         m_DrvListBoxSResult = ( const char * )m_DrvListBox.GetItemDataPtr( m_DrvListBox.GetCurSel());  
  228.   
  229. }  
  230.   
  231. void CSectorEdit2000Dlg::OnCheck()   
  232. {  
  233.     // TODO: Add your control notification handler code here  
  234.     m_bPhysicalDisk=!m_bPhysicalDisk;  
  235.     if(m_bPhysicalDisk==true)  
  236.     {  
  237.         GetDlgItem( IDC_COMBO_DRIVE)->EnableWindow( false );  
  238.     }  
  239.     if(m_bPhysicalDisk==false)  
  240.     {  
  241.         GetDlgItem( IDC_COMBO_DRIVE)->EnableWindow( true );  
  242.     }     
  243. }  
时间: 2024-08-02 21:18:57

VC++信息安全编程(13)Windows2000/xp/vista/7磁盘扇区读写技术的相关文章

浅析Windows2000/XP服务与后门技术

一.序言 Windows下的服务程序都遵循服务控制管理器(SCM)的接口标准,它们会在登录系统时自动运行,甚至在没有用户登录系统的情况下也会正常执行,类似与UNIX系统中的守护进程(daemon).它们大多是控制台程序,不过也有少数的GUI程序.本文所涉及到的服务程序仅限于Windows2000/XP系统中的一般服务程序,不包含Windows9X. 二.Windows服务简介 服务控制管理器拥有一个在注册表中记录的数据库,包含了所有已安装的服务程序和设备驱动服务程序的相关信息.它允许系统管理员为

深入浅出VC++串口编程之短信应用开发

前面数次连载我们以较长的篇幅讲解了串口通信的硬件原理.DOS平台控制以及基于WIN32 API.控件和第三方类的串口编程.作为本系列文章的最后一次连载,本章将给出一个典型的 应用实例:西门子短信服务模块TC35的串口控制. 1.短信控制终端 作为短信 (Short Message Service,SMS)一族,想必你有这样的体会:用手机编辑短信息十分不便. 容易出错,而且修改费时,若能用计算机来收发短信则方便许多.注意,本文所说的用计算 机收发短信并不是说通过"网易短信王"等方式在In

深入浅出VC++串口编程之第三方类

串口类 从本系列文章可以看出,与通过WIN32 API进行串口访问相比,通过MScomm这个Activex控 件进行串口访问要来的方便许多,它基本上可以向用户屏蔽多线程的细节,以事件(发出 OnComm消息)方式实现串口的异步访问. 尽管如此,MScomm控件的使用仍有诸多不便,譬如其发送和接收数据都要进行VARIANT类 型对象与字符串的转化等.因此,国内外许多优秀的程序员自己编写了一些串口类,使用这 些类,我们将可以更方便的操作串口.在笔者的<深入浅出Win32多线程程序设计之综合实例 >

VB VC混合编程疑难问题解答

我们在编写VisualBasic应用程序的时候常常需要自己动手编写一些库函数或ActiveX控件,而这些函数或者控件常常采用VC 语言来写,因而也常为VB和VC两种语言之间不同参数类型.内存空间使用方法等问题为难,怎么做好呢?本文介绍了在VB和VC混合编程的情况下对这些问题的解决方法. 一.自定义类型参数向DLL库函数的传递 用VB,VC 进行混合编程时,通常需要在VB中调用VC 编写的DLL库函数,这时,一般都要遇到向库函数传递参数的问题.对于标准类型(如Double,Long等)参数,其传递

如何自动修复XP/VISTA/WIN7系统引导的工具

NTBootAutofix:一款极为优秀的自动修复XP/VISTA/WIN7系统引导的工具. 这个工具的用途是:如果双系统中安装了XP.WIN7.但是因为某些原因,需要重装XP,那么重装XP之后,WIN7就会消失了.这个时候是否一定要重装WIN7?答案是:不需要!用这个工具修复之前WIN7的系统引导就可以了. 使用方法: 非安装软件,直接双击运行,傻瓜式修复,可运行于32位和64位系统和WINPE系统.程序根据当前系统non-Unicode设置自动显示中/英界面. "自动修复"自动判断

语言 vc++-VC++ 简单编程题的问题

问题描述 VC++ 简单编程题的问题 #include #include int main() { char a[1000][100],b[1000][100]; int t,i,j,n,fa=0; printf("Please input test times: "); scanf("%d",&t); printf("Output:n"); for(i=0;i { printf("Please input game times

vc++-VC++串口编程求助。。。。。

问题描述 VC++串口编程求助..... 非常著名的serialport类中有这么一段代码: bResult = WaitCommEvent(port->m_hComm, &Event, &port->m_ov); if (!bResult) { // If WaitCommEvent() returns FALSE, process the last error to determin switch (dwError = GetLastError()) { case ERRO

VC socket编程,数据接收问题

问题描述 VC socket编程,数据接收问题 用VC socket编程时,用recv函数接收字符串数据,只能接收到前4个字符,多于4个字符的都是"烫"字乱码.这是什么问题?怎么解决? char cs[100]; case FD_READ: { CString num=""; //定义字符串,用于保存待显示字符 ::recv(s1,cs,strlen(cs),0); //接收来自客户端的字符串数据 GetDlgItem(IDC_TEXT)->GetWindow

XP/Vista 彻底休矣!Firefox 浏览器放弃支持

Mozilla 今天官方宣布,Firefox 52 将是最后一个支持 Windows XP.Vista 系统的版本,之后还会有安全更新,但不会有新功能. 目前,Firefox 是仅存的官方支持 XP.Vista 系统的浏览器,而微软官方对 XP 的支持已经在 2014 年结束,Vista 也将从 2017 年开始被放弃. Mozilla 表示,缺少支持的操作系统没有安全更新,通常带有已知漏洞,再使用是危险的,所以在这些操作系统上维护 Firefox 是非常困难的. 2017 年 3 月份,XP/