S
Shlyakh
Guest
Hi, ich habe einen Treiber gebastelt:
Um ihn zu laden, will ich InstDrv aus der Kommandozeile verwenden.
Wenn ich ihn aus der Eingabeaufforderung aufrufen will mit diesem Befehl:
InstDrv C:\myrootkit\objchk_wxp_x86\i386\MYDRIVER C:\myrootkit\objchk_wxp_x86\i386\MYDRIVER.sys
Dann kotzt er mir folgende Meldung zurück:
Can't get a handle to C:\myrootkit\objchk_wxp_x86\i386\MYDRIVER
Wenn ich diesen Befehl eingebe:
InstDrv C:\myrootkit\objchk_wxp_x86\i386\MYDRIVER.sys C:\myrootkit\objchk_wxp_x86\i386\MYDRIVER.sys
failure: CreateService (0x7b)
failure: OpenService(0x7b)
CreateFile: SUCCESS
Ich habe keine Ahnung, was die Fehlermeldungen bedeuten.
Code:
#include "ntddk.h"
VOID OnUnload(IN PDRIVER_OBJECT DriverObject)
{
DbgPrint("Onunload called\n");
}
NTSTATUS DriverEntry( IN PDRIVER_OBJECT theDriverObject, IN PUNICODE_STRING theRegistryPath)
{
DbgPrint("I loaded!");
theDriverObject->DriverUnload = OnUnload;
return STATUS_SUCCESS;
}
Um ihn zu laden, will ich InstDrv aus der Kommandozeile verwenden.
Wenn ich ihn aus der Eingabeaufforderung aufrufen will mit diesem Befehl:
InstDrv C:\myrootkit\objchk_wxp_x86\i386\MYDRIVER C:\myrootkit\objchk_wxp_x86\i386\MYDRIVER.sys
Dann kotzt er mir folgende Meldung zurück:
Can't get a handle to C:\myrootkit\objchk_wxp_x86\i386\MYDRIVER
Wenn ich diesen Befehl eingebe:
InstDrv C:\myrootkit\objchk_wxp_x86\i386\MYDRIVER.sys C:\myrootkit\objchk_wxp_x86\i386\MYDRIVER.sys
failure: CreateService (0x7b)
failure: OpenService(0x7b)
CreateFile: SUCCESS
Ich habe keine Ahnung, was die Fehlermeldungen bedeuten.