|
|
[求助]一份HOOK 内核未导出函数的不明之处(代码本身工作正常)
可惜一丁点信息足够这些WS的人写出来一个类似的了~ |
|
|
[求助]一份HOOK 内核未导出函数的不明之处(代码本身工作正常)
常规驱动写起来非常难,非常难~ |
|
|
|
|
|
[讨论]某个杀毒软件的某个 搞笑的行为!!
宁可错杀三千,不可放过一个 |
|
|
[求助]载入OD后程序直接跑飞(急)
莫非是TLS技术.... |
|
|
[原创]发个命令行工具SysFile
这个好像貌似是无码的~~ |
|
|
[分享]两个小毒
金山。瑞星~~垃圾物品,扫描文件要用小红帽 |
|
|
[求助]驱动编译不能通过啊!!兄弟门帮帮忙啊~~
IoMarkIrpPending是个宏,你找kmdkit里有没有定义吧,没有就超ddk里定义自己写个~ |
|
|
[转帖]CpuWhere
f03K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3q4V1N6X3c8T1k6#2)9J5k6h3!0J5k6#2)9J5c8X3u0G2L8$3E0K6i4K6u0r3M7%4N6V1j5X3N6Q4x3V1k6A6L8X3c8W2P5q4)9J5k6h3q4K6M7s2R3`. 或者这里~~ |
|
|
[转帖]CpuWhere
地址这里: c23K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3y4F1j5X3I4G2k6%4y4Q4x3X3g2U0L8$3#2Q4x3V1k6D9K9X3j5&6x3U0l9I4x3K6p5@1i4K6u0r3j5i4u0U0K9r3W2$3k6g2)9J5c8U0t1H3x3o6S2Q4x3V1j5H3y4#2)9J5c8U0t1&6i4K6u0r3x3e0t1#2y4e0b7I4y4W2)9J5k6h3S2@1L8h3H3`. |
|
|
|
|
|
[讨论]关于KiSystemService等函数
本版就有~~看精华贴~~ |
|
|
[求助]怎样修改SSDT 服务ID[已解决]
现在的人都是不看intel手册,也不看Windows internals的就乱A代码~~ |
|
|
[求助]如何写,难道只有全局 HOOK SEND 吗?
baidu搜索 Winpcap Sniffer |
|
|
|
|
|
[原创]导出表钩子------EAT HOOK
DbgPrint("PsGetCurrentProcessId is:%x\n",(PUCHAR)hMod + pAddressOfFunctions[index]); pAddressOfFunctions[index] = ( PCHAR )MyPsGetCurrentProcessId - BaseAddress; DbgPrint("g_OriginalPsGetCurrentProcessId is:%x\n",g_OriginalPsGetCurrentProcessId); g_OriginalPsGetCurrentProcessId= (PUCHAR)hMod + pAddressOfFunctions[index] ; 要改成 g_OriginalPsGetCurrentProcessId= (PUCHAR)hMod + pAddressOfFunctions[index] ; DbgPrint("PsGetCurrentProcessId is:%x\n",(PUCHAR)hMod + pAddressOfFunctions[index]); pAddressOfFunctions[index] = ( PCHAR )MyPsGetCurrentProcessId - BaseAddress; DbgPrint("g_OriginalPsGetCurrentProcessId is:%x\n",g_OriginalPsGetCurrentProcessId); |
|
|
|
|
|
[求助]第一个蓝屏
Windbg没有连接上去造成了挂花~晕~ 不要删除代码,用注释掉代码的方法比较好~ 注释法切割代码容易维护~ 嘿嘿,另外建议楼主常用强大Windbg连机测试驱动,这样比较容易知道bug~ |
|
|
[求助]第一个蓝屏
代码上来看看 |
|
|
[讨论]反逆向学习(3)
还好那位小学生没有问这个: 一牛群,由白、黑、花、棕四种颜色的公、母牛组成. 在公牛中,白牛数多于棕牛数,多出之数相当于黑牛数的1/2+1/3;黑牛数多于棕牛数,多出之数相当于花牛数的1/4+1/5;花牛数多于棕牛数,多出之数相当于白牛数的1/6+1/7. 在母牛中,白牛数是全体黑牛数的1/3+1/4;黑牛数是全体花牛数1/4+1/5;花牛数是全体棕牛数的1/5+1/6;棕牛数是全体白牛数的1/6+1/7. 问这群牛,白,花,棕,黑牛各多少头? |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
勋章
兑换勋章
证书
证书查询 >
能力值