首页
社区
课程
招聘
使用
雪    币: 243
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
caixingxin 2009-11-4 20:29
0
[原创][原创]PS扣出美女的头发(申请邀请码)
坛主出声了,LZ还不赶快行动..
雪    币: 243
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
caixingxin 2009-11-4 20:27
0
雪    币: 243
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
caixingxin 2009-11-4 20:01
0
[求助]PsOpenProcess函数在哪定义的..
谢谢LS的代码...终于不用硬编码了(只在自己的机上使用)....呵...
雪    币: 243
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
caixingxin 2009-11-3 18:06
0
[求助]PsOpenProcess函数在哪定义的..
谢谢LS(S)的两位先..再研究一下不行换其它方法了..呵..
雪    币: 243
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
caixingxin 2009-11-3 14:28
0
[求助]PsOpenProcess函数在哪定义的..
在windbg里看到了这个结构,但不知道这个属性是什么用的...

+0x0e7 PreviousMode     : Char
雪    币: 243
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
caixingxin 2009-11-3 14:05
0
[求助]PsOpenProcess函数在哪定义的..
上面的代码主要是这两句不知道是什么作用的..

82011b1f 64a124010000    mov     eax,dword ptr fs:[00000124h]
82011b25 8a80e7000000    mov     al,byte ptr [eax+0E7h]
雪    币: 243
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
caixingxin 2009-11-3 14:03
0
[求助]PsOpenProcess函数在哪定义的..
下面是vista下NtOpenProcess的代码,不知道从它push的参数里面能不能推出函数的原形,现在想直接调用这个函数但是调用不了,用MmGetSystemRoutineAddress函数也获取不了它的地址..刚开始学内核,很多不懂,麻烦各位了...

lkd> uf NtOpenProcess
nt!NtOpenProcess:
82011b18 8bff            mov     edi,edi
82011b1a 55              push    ebp
82011b1b 8bec            mov     ebp,esp
82011b1d 51              push    ecx
82011b1e 51              push    ecx
82011b1f 64a124010000    mov     eax,dword ptr fs:[00000124h]
82011b25 8a80e7000000    mov     al,byte ptr [eax+0E7h]
82011b2b 8b4d14          mov     ecx,dword ptr [ebp+14h]
82011b2e 8b5510          mov     edx,dword ptr [ebp+10h]
82011b31 8845fc          mov     byte ptr [ebp-4],al
82011b34 ff75fc          push    dword ptr [ebp-4]
82011b37 ff75fc          push    dword ptr [ebp-4]
82011b3a ff750c          push    dword ptr [ebp+0Ch]
82011b3d ff7508          push    dword ptr [ebp+8]
82011b40 e8cb06d52e      call    b0d62210       ;PsOpenProcess
82011b45 c9              leave
82011b46 c21000          ret     10h

雪    币: 243
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
caixingxin 2009-11-3 11:18
0
[求助]PsOpenProcess函数在哪定义的..
先谢了..但我在WDK的MSDN和网上都找不到它的原型,不知道怎么声明...
雪    币: 243
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
caixingxin 2009-11-3 11:07
0
[求助]PsOpenProcess函数在哪定义的..
晕..刚才忘了给分了..不知道能不能加分的..
雪    币: 243
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
caixingxin 2009-10-29 12:21
0
[求助]一个游戏抓到的封包是明文,怎么修改?
用WPE试一下..估计改了也没效果..
雪    币: 243
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
caixingxin 2009-10-24 11:53
0
雪    币: 243
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
caixingxin 2009-10-22 08:59
0
[求助]delphi程序脱壳后OD加载不了..
晕..原来是OD的版本问题,我本来用的那个OD加载脱壳后的DELPHI程序都要等很久,换个版本就没事了..
雪    币: 243
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
caixingxin 2009-10-21 16:10
0
[求助]delphi程序脱壳后OD加载不了..
没人遇到这个问题吗..我脱了几个delphi写的软件再用OD加载都是这种情况....
雪    币: 243
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
caixingxin 2009-10-21 16:07
0
[求助]请帮忙找关键跳
估计是把手机连到电脑上让电脑上网..网速就不用说了(3G另当别论)..
雪    币: 243
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
caixingxin 2009-10-20 19:23
0
[求助]delphi程序脱壳后OD加载不了..
原来OD假死了不管它,等十分钟左右就可以了..不知道是什么原因..
雪    币: 243
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
caixingxin 2009-10-13 17:48
0
[讨论]学习高级编程及破解需要学习音乐么
我也会弹吉它..难道将来我也可以成为高手??窃喜一下...
雪    币: 243
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
caixingxin 2009-10-13 10:44
0
雪    币: 243
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
caixingxin 2009-10-13 09:52
0
精华数
RANk
243
雪币
10
活跃值
关注数
粉丝数
0
课程经验
0
学习收益
0
学习时长
基本信息
  能力排名: No.114225
  等    级: LV2
活跃值  活跃值:活跃值
  在线值:
  浏览人数:75
  最近活跃:----
  注册时间:2007-11-27
勋章
能力值

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册