|
[讨论]R3检测EPT方式HOOK页面的方案(20170919更新-已解决)
风铃i 触发CopyOnWrite是指对目标Hook程序的页面吗, 但是目标程序的页面本身是不应该COW的, 强行触发可以, 但是目标程序退出时, 会留下一个悬空页. 系统不定时检查的时候直接触发 Mem ...没解决。。。 |
|
[求助]Hex-Ray Decompiler有必要买吗?
那么问题来了 不买decompiler 为什么还要买IDA。。。 |
|
[求助]驱动中如何做异常处理?
写个程序自动重启吧,稳定 |
|
|
|
|
|
[讨论]R3检测EPT方式HOOK页面的方案(20170919更新-已解决)
whathhh 我的hook也被应用层检测到了,处理EptViolation的时候用的是GuestPhysicalAddress ,不知道什么问题我的天 竟然还有人鞭尸这个帖子 话说你好好看看上面内容,还有就是好好看看自己的逻辑有没有问题 |
|
[求助]被坏人盯上了!!!
建议永封,后面那行白色的文字真是刺眼 |
|
[原创]xx搞笑关注功能分析
总结一下,1.找按钮+抓包确认切入点,2.IDA/Hope静态分析确认函数流程,3.测试,基本上IOS都是这个思路。 |
|
[讨论]LLVM加密字符串,大家看看是否可堪一用
要是我没记错的话, iosre那个张总好像去年还是啥时候来着也开源了一个基于LLVM的加固工具,好像也有字符串加密。。。 |
|
[求助] 买了签名证书,但是签的驱动在 某些win10机器上提示签名有问题
1.EV签驱动 2.EV签CAB 3.提交仪表板 4.拿回来做HLK 5.再提交 如果没记错 应该是这一套吃屎的流程完事儿就好了。 |
|
[求助]求教各位大牛!编写网游外挂需要哪些知识?
其他都还好,主要是法律知识 |
|
[分享]游戏反外挂的一些建议和想法
没那么麻烦,一套简单的数据统计就能解决问题 |
|
[原创]3环下的模块隐藏
发帖之前看看是否重复也许是个好习惯 |
|
|
|
[求助]逆向选择Linux平台好还是Windows平台好啊
肯定是linux好啊 资料少 又难搞 学好了 当大佬 |
|
[求助] 买了签名证书,但是签的驱动在 某些win10机器上提示签名有问题
搜索 WINDOWS开发人员仪表板 自己看流程 |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
能力排名:
No.{{ rank_num }}
等 级:
LV{{ rank_lv-100 }}
活跃值:
在线值:
浏览人数:{{ visits }}
最近活跃:{{ last_active_time }}
注册时间:{{ user_info.create_date_jsonfmt }}
勋章
兑换勋章
证书
证书查询 >
能力值