如何在windows程序中读取bios内容

windows 读取bios 数据_Python通过WMI读取主板BIOS信息 Windows Management Instrumentation (WMI,Windows管理规范) 是Web-Based Enterprise Management (WBEM)的Windows实现,是在Windows操作系统中管理和操作数据的基础设施。WBEM的数据模型是CIM(Common Information Model,公共信息模型)。CIM是一个用来命名计算机的物理和逻辑单元的标... 阅读详情

文章标题:如何在windows程序中读取bios内容
原 作 者:火翼[CCG]
原 出 处:www.chat001.com
发 布 者:loose_went
发布类型:转载
发布日期:2004-01-04
今日浏览:9
总 浏 览:1212
下载本文所附源代码

今天和夜月兄讨论了一下在windows nt/2000/xp下如何读取bios信息,现在把
结果向大家汇报一下。
  大家都知道,windows接管了对物理内存的直接存取,而bios信息存在物理内存
的f000:0000处,关键就是如何读取物理内存。
  查阅了msdn的文章后,发现以下有几个函数和物理内存访问有关:
NTSTATUS ZwOpenSection(OUT PHANDLE SectionHandle, IN ACCESS_MASK DesiredAccess,IN POBJECT_ATTRIBUTES ObjectAttributes);
NTSTATUS ZwMapViewOfSection(IN HANDLE SectionHandle,
              IN HANDLE ProcessHandle,
              IN OUT PVOID *BaseAddress,
              IN ULONG ZeroBits,
              IN ULONG CommitSize,
              IN OUT PLARGE_INTEGER SectionOffset OPTIONAL,
              IN OUT PSIZE_T ViewSize,
              IN SECTION_INHERIT InheritDisposition,
              IN ULONG AllocationType,
              IN ULONG Protect
              );
NTSTATUS ZwUnmapViewOfSection(IN HANDLE ProcessHandle,IN PVOID BaseAddress);

用到的结构定义如下

typedef struct _UNICODE_STRING {
 USHORT Length;//长度
 USHORT MaximumLength;//最大长度
 PWSTR Buffer;//缓存指针,访问物理内存时,此处指向UNICODE字符串"/device/physicalmemory"
} UNICODE_STRING,*PUNICODE_STRING;


typedef struct _OBJECT_ATTRIBUTES {
  ULONG Length;//长度 18h
  HANDLE RootDirectory;// 00000000
  PUNICODE_STRING ObjectName;//指向对象名的指针
  ULONG Attributes;//对象属性00000040h
  PVOID SecurityDescriptor;    // Points to type SECURITY_DESCRIPTOR,0
  PVOID SecurityQualityOfService; // Points to type SECURITY_QUALITY_OF_SERVICE,0
} OBJECT_ATTRIBUTES;
typedef OBJECT_ATTRIBUTES *POBJECT_ATTRIBUTES;



函数说明
第一个函数ZwOpenSection用来打开section,第一个参数是指向HANDLE变量的指针,第二个是访问参数,第三个是指向OBJECT_ATTRIBUTES的指针
第二个函数ZwMapViewOfSection用来建立物理内存和当前进程的一段物理内存的联系,参数很多,一会在例程里再详细解释
第三个函数ZwUnmapViewOfSection用来断开物理内存和当前进程中的映射断开联系,第一个参数是进程句柄,必须掉用第二个函数时一样,第二
个是当前进程中映射的基址,由ZwMapViewOfSection返回

这三个函数都在ntdll.dll中,msdn里的帮助说这几个函数用在驱动编制上。
例程如下

//结构定义
typedef struct _UNICODE_STRING {
 USHORT Length;//长度
 USHORT MaximumLength;//最大长度
 PWSTR Buffer;//缓存指针
} UNICODE_STRING,*PUNICODE_STRING;

typedef struct _OBJECT_ATTRIBUTES {
  ULONG Length;//长度 18h
  HANDLE RootDirectory;// 00000000
  PUNICODE_STRING ObjectName;//指向对象名的指针
  ULONG Attributes;//对象属性00000040h
  PVOID SecurityDescriptor;    // Points to type SECURITY_DESCRIPTOR,0
  PVOID SecurityQualityOfService; // Points to type SECURITY_QUALITY_OF_SERVICE,0
} OBJECT_ATTRIBUTES;
typedef OBJECT_ATTRIBUTES *POBJECT_ATTRIBUTES;

//函数指针变量类型生命
typedef DWORD (__stdcall *ZWOS)(PHANDLE,ACCESS_MASK,POBJECT_ATTRIBUTES);
typedef DWORD (__stdcall *ZWMV)(HANDLE,HANDLE,PVOID,ULONG,ULONG,PLARGE_INTEGER,PSIZE_T,DWORD,ULONG,ULONG);
typedef DWORD (__stdcall *ZWUMV)(HANDLE,PVOID);
//以上在程序开始定义全局变量处定义

//以下在程序的主函数里
//变量声明
    UNICODE_STRING struniph;
  OBJECT_ATTRIBUTES obj_ar;
  ZWOS ZWopenS;
  ZWMV ZWmapV;
  ZWUMV ZWunmapV;
  HANDLE hSection;
  DWORD ba;
  LARGE_INTEGER so;
  SIZE_T ssize;
  so.LowPart=0x000f0000;//物理内存的基址,就是f000:0000
  so.HighPart=0x00000000;
  ssize=0xffff;
  wchar_t strPH[30]=L"//device//physicalmemory";
//变量初始化
    ba=0;//联系后的基址将在这里返回
    struniph.Buffer=strPH;
  struniph.Length=0x2c;//注意大小是按字节算
  struniph.MaximumLength =0x2e;//也是字节
    obj_ar.Attributes =64;//属性
  obj_ar.Length =24;//OBJECT_ATTRIBUTES类型的长度
  obj_ar.ObjectName=&struniph;//指向对象的指针
  obj_ar.RootDirectory=0;
  obj_ar.SecurityDescriptor=0;
    obj_ar.SecurityQualityOfService =0;
//读入ntdll.dll,得到函数地址
    hinstLib = LoadLibrary("ntdll.dll");
  ZWopenS=(ZWOS)GetProcAddress(hinstLib,"ZwOpenSection");
    ZWmapV=(ZWMV)GetProcAddress(hinstLib,"ZwMapViewOfSection");
  ZWunmapV=(ZWUMV)GetProcAddress(hinstLib,"ZwUnmapViewOfSection");
//调用函数,对物理内存进行映射
    ZWopenS(&hSection,4,&obj_ar);
  ZWmapV(
       (HANDLE)hSection, //打开Section时得到的句柄
       (HANDLE)0xffffffff, //将要映射进程的句柄,
       &ba, //映射的基址
       0, //没怎么看明白,设为0就好了
       0xffff, //分配的大小
       &so, //物理内存的地址
       &ssize, //指向读取内存块大小的指针
       1, //子进程的可继承性设定
       0, //分配类型
       2 //保护类型
       );
    //执行后会在当前进程的空间开辟一段64k的空间,并把f000:0000到f000:ffff处的内容映射到这里
    //映射的基址由ba返回,如果映射不在有用,应该用ZwUnmapViewOfSection断开映射
BTW:
思路主要是来之上次跟踪的联想的安装验证程序,真的要感谢联想的技术人员了:-)。
windows程序读取bios内容 立即下载

相关推荐

Windows读取Bios内容的软件

这是一个用VB开发的在Windows读取Bios内容的软件 (This is a development with Visual Basic in Windows to read the contents of Bios software)

VC++在Windows读取bios信息

内容索引:VC/C++源码,系统相关,读取BIOS,仿Windows  利用VC++编写的一个小程序,用于读取Windows读取基本输入输出BIOS里的内容

C++开发的Windows读取Bios信息.7z

C++开发的Windows读取Bios信息

Python通过WMI读取主板BIOS信息

Windows Management Instrumentation (WMI,Windows管理规范) 是Web-Based Enterprise Management (WBEM)的W...

董付国的Python专栏 1366

利用外部程序对存储BIOS设置参数的CMOS RAM进行读取操作的可行性分析

电脑的启动过程如下: 机后主动执行BIOS程序,可以通过BIOS去设置CMOS,也可以不设置; 然后BOIS会去识别操作系统引导设备的引导分区,一般也就是电脑里的硬盘中的第一个扇区; 这个扇区中有分区表和主引导分区MBR,我们找到了MBR; MBR中存放的是引导加载程序(Boot loader),其可以读取内核文件; 内核文件:开始操作系统的功能了。 BIOS和CMOS: ...

一棹春风一叶舟,一纶茧缕一轻钩 1564

《如何在windows程序读取bios内容

标题:如何在windows程序读取bios内容(物理内存内容) 作者: 火翼[CCG] 组织 : [CCG]  (China Cracking Group)     今天和夜月兄讨论了一下在windows nt/2000/xp下如何读取bios信息,现在把 结果向大家汇报一下。     大家都知道,windows接管了对物理内存的直接存取,而bios信息存在物理内存 的f000:0000处,关键...

weixin_33743703的博客 91

linux获取bios版本号,在Windows中获取BIOS版本信息的4种方法 | MOS86

BIOS,或技术上称为基本输入和输出系统,是计算机中最重要的软件之一。它位于主板上,并管理硬件设备(如处理器,硬盘,图形卡等)之间的所有连接。主板制造商不时会发布BIOS或UEFI(统一可扩展固件接口)更新来修复错误或添加新功能。但是在更新BIOS或UEFI之前,您需要了解现有的BIOS版本信息,以便您可以轻松地升级BIOS,并且可能性较小的主板可能会被破坏。要获取BIOS版本信息,您可以随时在启...

weixin_34722747的博客 1030

Windows 下 C++ 编程获取当前时间

点击打开原文链接、Windows 下 C++ 编程获取当前时间1、包含头文件<time.h>2、定义两个变量:time_t sysTime; struct tm localTime;3、获取时间:time(&sysTime);4、转换为本地时间:localtime_s(&localTime, &sysTime);5、解析时间:char str[100]; //...

mpp_king的博客 986

BIOS时钟的读取和设置

#include<stdio.h> #include<bios.h> int main() { long ori,newar; ori = biostime(0,0);//读取BIOS时钟数据 printf("%ld",ori); newar= biostime(1,500);//设置BIOS时钟 1表示设置,0表示读取 500表示时钟时间 ...

qq_35120460的博客 1698

驱动读取bios

开发环境:   vs2008  + ddk7600 + window7(64位)测试环境:  VMware + window xp系统(32位)//主要读取bios函数 void getBiosContent(){ //声明下变量 PUCHAR addr_base, backup_base; PHYSICAL_ADDRESS PortAddress = {0x0f0000, 0}; //...

php教程_php视频教程_网页代码_php学习_phpcms_php安装 455
上一篇: 解析#pragma指令
下一篇: 一路上演出,难得糊涂; 一路上回顾,难得麻木;谁能把握生命的长度,永恒有多恐怖
kvw3000
博客等级 码龄23年 11粉丝 54原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值