[发明专利]一种借助光盘启动在Windows操作系统中嵌入内核驱动程序的方法无效

专利信息
申请号: 200710119812.8 申请日: 2007-07-31
公开(公告)号: CN101236500A 公开(公告)日: 2008-08-06
发明(设计)人: 谭毓安;王佐 申请(专利权)人: 北京理工大学
主分类号: G06F9/445 分类号: G06F9/445;G06F21/00
代理公司: 北京理工大学专利中心 代理人: 张利萍
地址: 100081北*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 借助 光盘启动 windows 操作系统 嵌入 内核 驱动程序 方法
【说明书】:

技术领域

发明涉及计算机安全领域,具体的说是提供了一种在Windows操作系统中嵌入内核驱动程序的方法。

背景技术

将内核驱动程序嵌入Windows操作系统的普遍做法是通过安装程序把内核驱动程序拷贝到系统目录下并且修改注册表。这种方法修改了注册表和文件系统,即使以后从注册表中和文件系统中删除这些修改,但是本地硬盘仍然会保留修改过的痕迹;拷贝驱动程序和修改注册表会覆盖硬盘上原有扇区中的数据,造成硬盘上数据的改变。在计算机犯罪取证等应用场合,需要把内核驱动程序嵌入Windows操作系统中以完成某些特定功能,但硬盘上的数据不允许被修改。所以,我们需要一种不用修改硬盘扇区数据就能把内核驱动程序嵌入Windows操作系统的方法。

发明内容

本发明的目的在于提供一种在Windows操作系统中嵌入内核驱动程序的方法。

本发明的技术方案是:

包括一张光盘,一段存放在光盘0xA000到0xA7FF存储空间的加载程序,一段存放在光盘0x0000到0x7FFF存储空间的用于示范的内核驱动程序;当计算机从光盘启动时,BIOS将加载程序读入内存执行。加载程序通过修改INT13H的中断服务程序来监控计算机对硬盘的读写;当Windows操作系统通过INT13H来读取注册表时,加载程序调用原始的INT13H中断服务程序读取硬盘上的注册表到内存,并在内存中修改读取的内容,让Windows操作系统加载一个硬盘上并不存在的内核驱动程序;当Windows操作系统通过INT13H来读取该内核驱动程序时,加载程序把读操作重定向到光盘,读取存放在光盘0x0000到0x7FFF存储空间的用于示范的内核驱动程序,从而把用于示范的内核驱动程序嵌入Windows操作系统。

加载程序通过修改内存中的数据将用于示范的内核驱动程序嵌入Windows操作系统,不需要改动硬盘上的数据。

用于示范的内核驱动程序的功能可以根据具体需求而改变。

当计算机从光盘启动时,BIOS把存放在光盘0xA000到0xA7FF存储空间的加载程序读入内存0000:7C00并执行。加载程序通过修改INT13H的中断服务程序来监控计算机对硬盘的读写。加载程序完成修改后,把硬盘0扇区的内容读入内存0000:7C00并执行,从硬盘上启动Windows操作系统。在随后的启动过程中,硬盘上的Windows引导程序(Osloader.exe)通过INT13H读取注册表信息和文件系统信息。加载程序监测到引导程序对注册表的读写,调用原始的INT13H中断服务程序读取硬盘上的注册表到内存,并在内存中修改读取的内容,让引导程序加载一个硬盘上并不存在的内核驱动程序。当引导程序通过INT13H来读取该内核驱动程序时,加载程序把读操作重定向到光盘,读取存放在光盘0x0000到0x7FFF存储空间的用于示范的内核驱动程序。至此,引导程序获得了用于示范的内核驱动程序的内容,并根据注册表的指示将它装入Windows操作系统。用于示范的内核驱动程序工作在Windows操作系统内核比一般的应用程序拥有更高的权限,其功能可以根据具体需求而改变。例如,用于示范的内核驱动程序嵌入网络驱动层次监控该计算机处理的网络数据,或者嵌入文件系统对某类型的文件进行加密和解密等等。

本发明的有益效果是:

1)设计新颖。在启动过程中将内核驱动程序嵌入Windows操作系统,不需要复制内核驱动程序到硬盘上,也不需要修改硬盘上的注册表。

2)具有隐蔽性。不需要在硬盘上保存内核驱动程序。

附图说明

图1-光盘存储空间的使用示意图。

图2-从光盘启动的工作流程图。

具体实施方式

下面结合附图和具体实施方式对本发明作进一步详细描述。本发明不仅限于以下实施例,凡是利用本发明的设计思路,做一些简单变化的设计都应进入本发明的保护范围之内。

光盘作为加载程序和用于示范的内核驱动程序的载体,如图1。加载程序存放在光盘0xA000到0xA7FF的存储空间,用于示范的内核驱动程序存放在光盘0x0000到0x7FFF的存储空间。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京理工大学,未经北京理工大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/200710119812.8/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top