|
|
求分析电脑瓶径在哪里
找出问题所在了,原来是win7不行,换成2008 R2就一切都是好了, |
|
|
求分析电脑瓶径在哪里
有点明白了,也是郁闷,只比e3-1230cpu强6分之一左右 |
|
|
[讨论]shadow请教
我的编译通不过,不懂得怎么改 |
|
|
[原创]Hook Shadow SSDT
第二个参数HANDLE与PHANDLE 是怎么通过的 |
|
|
[原创]Hook Shadow SSDT
NTSTATUS ZwDuplicateObject( IN HANDLE SourceProcessHandle, IN PHANDLE SourceHandle, IN HANDLE TargetProcessHandle, OUT PHANDLE TargetHandle, IN ACCESS_MASK DesiredAccess OPTIONAL, IN BOOLEAN InheritHandle, IN ULONG Options ); if (NT_SUCCESS(ZwDuplicateObject(Process, (HANDLE)Handles->Information[r].Handle,NtCurrentProcess(), &hObject, 0, 0, DUPLICATE_SAME_ACCESS))) 这个是原创抄过来的,HANDLE 与 PHANDLE他是怎么通过编译的 |
|
|
[求助]ZwReadVirtualMemory 求助
今晚把这些代码改了一下拿到C++里面去调用,没出什么问题,很正常.为什么在驱动里调用就不行呢,走过的路过的帮我说明一下,不懂的是不是驱动根本就不是进程,所以调用不成功 |
|
|
[求助]ZwReadVirtualMemory 求助
谁会的来帮帮我啊 |
|
|
[讨论]od自动退出,请大家给我点思路
今天在驱动里用ZwQuerySystemInformation把od给隐藏了,一开华夏2 ,od还是自动被灭了,谁还有思路的指导一下啊 |
|
|
|
|
|
[求助]OpenProcess 请教大家这是哪里被HOOK了
又测试了一下 sysenter以后eax=c0000022 改天eax=0,就能openprocess就能成功返回一个值 |
|
|
[讨论]od自动退出,请大家给我点思路
用ProcessExplorer把od挂起了,还是一样,一会就自动退出 |
|
|
[求助]DDK 字符串 相连 请大家帮忙
没招,只好用土办法连完后用 RtlUnicodeStringToAnsiString把它换回来,在应用程序里用str.Format ("%s",ch);把它打出来就不会出错了, 有没有谁有更好的办法指导我一下 |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
勋章
兑换勋章
证书
证书查询 >
能力值