HyperDbg/hyperdbg/libhyperdbg/code/debugger/commands/debugging-commands/unload.cpp

245 lines
6.1 KiB
C++
Raw Permalink Normal View History

2020-05-27 12:09:57 -07:00
/**
* @file unload.cpp
2022-01-18 22:38:56 +03:30
* @author Sina Karvandi (sina@hyperdbg.org)
2020-05-27 12:09:57 -07:00
* @brief unload command
* @details
* @version 0.1
* @date 2020-05-27
*
* @copyright This project is released under the GNU Public License v3.
*
*/
#include "pch.h"
2020-05-27 12:09:57 -07:00
//
// Global Variables
//
2020-08-28 04:03:12 -07:00
extern BOOLEAN g_IsConnectedToHyperDbgLocally;
2026-05-29 00:10:44 +02:00
extern BOOLEAN g_IsKdModuleLoaded;
extern BOOLEAN g_IsVmmModuleLoaded;
extern BOOLEAN g_IsHyperTraceModuleLoaded;
2021-04-28 02:16:33 +04:30
extern BOOLEAN g_IsSerialConnectedToRemoteDebuggee;
extern BOOLEAN g_IsSerialConnectedToRemoteDebugger;
2020-05-27 12:09:57 -07:00
2020-08-28 04:03:12 -07:00
/**
2023-07-13 16:05:42 +09:00
* @brief help of the unload command
2021-01-05 07:20:47 -08:00
*
* @return VOID
2020-08-28 04:03:12 -07:00
*/
2023-03-22 17:45:52 +09:00
VOID
CommandUnloadHelp()
2021-03-22 18:19:39 +04:30
{
2026-06-07 01:04:04 +02:00
ShowMessages("unload : unloads the kernel modules and uninstalls drivers.\n\n");
2026-06-07 01:04:04 +02:00
ShowMessages("syntax : \tunload [ModuleNameOrAll (string)]\n");
ShowMessages("syntax : \tunload [remove] [all]\n");
ShowMessages("\n");
2021-03-22 18:19:39 +04:30
ShowMessages("\t\te.g : unload vmm\n");
2026-06-07 01:04:04 +02:00
ShowMessages("\t\te.g : unload trace\n");
ShowMessages("\t\te.g : unload kd\n");
ShowMessages("\t\te.g : unload all\n");
ShowMessages("\t\te.g : unload remove all\n");
2020-05-27 12:09:57 -07:00
}
2020-05-27 14:06:27 -07:00
/**
* @brief check the environment for unload command
*
* @return BOOLEAN
*/
BOOLEAN
CommandUnloadCheckEnvironment()
{
if (!g_IsConnectedToHyperDbgLocally)
{
ShowMessages("you're not connected to any instance of HyperDbg, did you "
"use '.connect'? \n");
return FALSE;
}
//
// Check to avoid using this command in debugger-mode
//
if (g_IsSerialConnectedToRemoteDebuggee || g_IsSerialConnectedToRemoteDebugger)
{
ShowMessages("you're connected to a an instance of HyperDbg, please use "
"'.debug close' command\n");
return FALSE;
}
return TRUE;
}
2020-08-28 04:03:12 -07:00
/**
* @brief unload command handler
2021-01-05 07:20:47 -08:00
*
2024-07-30 14:17:06 +09:00
* @param CommandTokens
* @param Command
2024-07-30 14:17:06 +09:00
*
2021-01-05 07:20:47 -08:00
* @return VOID
2020-08-28 04:03:12 -07:00
*/
2023-03-22 17:45:52 +09:00
VOID
CommandUnload(vector<CommandToken> CommandTokens, string Command)
2021-03-22 18:19:39 +04:30
{
2024-07-30 14:17:06 +09:00
if (CommandTokens.size() != 2 && CommandTokens.size() != 3)
2023-03-22 17:45:52 +09:00
{
2024-07-30 14:17:06 +09:00
ShowMessages("incorrect use of the '%s'\n\n",
GetCaseSensitiveStringFromCommandToken(CommandTokens.at(0)).c_str());
2021-03-22 18:19:39 +04:30
CommandUnloadHelp();
return;
}
2020-05-27 12:09:57 -07:00
2021-03-22 18:19:39 +04:30
//
// Check for the module
//
2026-06-06 17:18:14 +02:00
if (CommandTokens.size() == 2 &&
(CompareLowerCaseStrings(CommandTokens.at(1), "vmm") || CompareLowerCaseStrings(CommandTokens.at(1), "vm")))
2023-03-22 17:45:52 +09:00
{
2021-04-28 02:16:33 +04:30
//
// Check the environment
2021-04-28 02:16:33 +04:30
//
if (!CommandUnloadCheckEnvironment())
2023-03-22 17:45:52 +09:00
{
2021-04-28 02:16:33 +04:30
return;
}
if (g_IsVmmModuleLoaded)
2023-03-22 17:45:52 +09:00
{
2022-07-15 14:52:07 -07:00
HyperDbgUnloadVmm();
2026-06-05 18:29:00 +02:00
2026-06-06 17:18:14 +02:00
HyperDbgUnloadKd(); // Test: Should be removed
2023-03-22 17:45:52 +09:00
}
else
{
2026-06-05 19:21:41 +02:00
ShowMessages("the vmm module is not loadedd\n");
2021-03-22 18:19:39 +04:30
}
}
else if (CommandTokens.size() == 2 &&
(CompareLowerCaseStrings(CommandTokens.at(1), "trace") || CompareLowerCaseStrings(CommandTokens.at(1), "hypertrace")))
{
2021-11-11 20:31:25 +03:30
//
// Check the environment
2021-11-11 20:31:25 +03:30
//
if (!CommandUnloadCheckEnvironment())
2023-03-22 17:45:52 +09:00
{
return;
}
if (g_IsHyperTraceModuleLoaded)
{
HyperDbgUnloadHyperTrace();
}
else
{
ShowMessages("the trace (hypertrace) module is not loadedd\n");
2026-06-06 17:18:14 +02:00
}
}
2026-06-07 01:04:04 +02:00
else if (CommandTokens.size() == 2 &&
(CompareLowerCaseStrings(CommandTokens.at(1), "kd") || CompareLowerCaseStrings(CommandTokens.at(1), "dbg") ||
CompareLowerCaseStrings(CommandTokens.at(1), "debugger") || CompareLowerCaseStrings(CommandTokens.at(1), "debug") ||
CompareLowerCaseStrings(CommandTokens.at(1), "kerneldebugger") || CompareLowerCaseStrings(CommandTokens.at(1), "kerneldebug")))
{
//
// Check the environment
//
if (!CommandUnloadCheckEnvironment())
{
return;
}
if (g_IsKdModuleLoaded)
{
HyperDbgUnloadKd();
}
else
{
ShowMessages("the kd (kernel debugger) module is not loadedd\n");
}
}
else if (CommandTokens.size() == 2 &&
(CompareLowerCaseStrings(CommandTokens.at(1), "all") || CompareLowerCaseStrings(CommandTokens.at(1), ".")))
{
//
// Check the environment
//
if (!CommandUnloadCheckEnvironment())
{
return;
}
2026-06-29 00:56:09 +02:00
//
// Check if any module is loaded
//
if (!HyperDbgIsAnyModuleLoaded())
{
ShowMessages("no module is loaded\n");
return;
}
2026-06-07 01:04:04 +02:00
ShowMessages("unloading all modules\n");
//
// Unload all modules
//
if (HyperDbgUnloadAllModules() != 0)
{
ShowMessages("err, failed to unload all modules\n");
return;
}
else
{
ShowMessages("all modules are unloaded\n");
}
}
2026-06-06 17:18:14 +02:00
else if (CommandTokens.size() == 3 && CompareLowerCaseStrings(CommandTokens.at(1), "remove") &&
(CompareLowerCaseStrings(CommandTokens.at(2), "all") ||
2026-06-07 01:04:04 +02:00
CompareLowerCaseStrings(CommandTokens.at(2), ".") ||
2026-06-06 17:18:14 +02:00
CompareLowerCaseStrings(CommandTokens.at(2), "vmm") ||
CompareLowerCaseStrings(CommandTokens.at(2), "vm")))
{
//
// Check the environment
//
if (!CommandUnloadCheckEnvironment())
{
return;
}
2026-06-06 17:18:14 +02:00
//
// Unload all modules before removing the driver
//
if (HyperDbgUnloadAllModules())
{
ShowMessages("err, failed to unload all modules\n");
return;
}
2021-11-11 20:31:25 +03:30
2026-06-06 17:18:14 +02:00
//
// Stop the driver
//
if (HyperDbgStopKdDriver())
{
ShowMessages("err, failed to stop driver\n");
return;
}
2021-11-11 20:31:25 +03:30
2026-06-06 17:18:14 +02:00
//
// Uninstall the driver
//
if (HyperDbgUninstallKdDriver())
{
ShowMessages("err, failed to uninstall the driver\n");
return;
}
2026-06-06 17:18:14 +02:00
ShowMessages("all drivers are removed\n");
2023-03-22 17:45:52 +09:00
}
else
{
2021-03-22 18:19:39 +04:30
//
// Module not found
//
ShowMessages("err, module not found\n");
2020-05-27 12:09:57 -07:00
}
}