首页
社区
课程
招聘
使用
雪    币: 24
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
文夏之 2014-5-30 20:34
0
雪    币: 24
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
文夏之 2013-8-19 17:25
0
[原创]新手学ssdt_hook
不错啊,辛苦了,写的很有意思
雪    币: 24
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
文夏之 2013-8-17 09:20
0
雪    币: 24
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
文夏之 2013-8-15 08:31
0
[求助]一个字节 到底 是 8位 还是 9位
貌似说的不在一个层面上
雪    币: 24
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
文夏之 2013-8-14 16:07
0
雪    币: 24
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
文夏之 2013-8-11 13:33
0
[求助]PsGetProcessImageFileName 在哪个lib里如何定义?
有很多出错,就是因为忘了这个
雪    币: 24
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
文夏之 2013-8-7 22:56
0
[求助]DXF 的XP保护,在虚拟机上(WinXP) 安装Syser后游戏无法运行
我也不明白,我只是这样做了
反正就是syser的事,我试过把syser启动项删了,也还是滚动条那有提示
不知syser是怎么启动的
最后,游戏可以玩,syser可以用,就行了,目前还没兴趣研究是怎么回事
雪    币: 24
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
文夏之 2013-8-7 20:47
0
[求助]DXF 的XP保护,在虚拟机上(WinXP) 安装Syser后游戏无法运行
貌似上次都有了
你不让syser启动呗,在Windows滚动条那有提示,按ESC
雪    币: 24
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
文夏之 2013-8-2 19:19
0
[求助]tp的ring3层的检测机制到底是怎样的,求各路大侠给个思路。
那给个思路吧,我Hook Ntopenprocess 游戏自己关了,Hook ObCheckObjectAccess貌似也不行
到底怎么处理呢,求思路,求方法啊
雪    币: 24
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
文夏之 2013-7-20 12:50
0
雪    币: 24
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
文夏之 2013-7-10 17:30
0
[求助]构建的KiAttchProcess,求解惑
是啊,貌似很多机器上的kiAttachProcess函数的反汇编都是不同的
雪    币: 24
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
文夏之 2013-7-10 12:08
0
[求助]构建的KiAttchProcess,求解惑
我觉得吧,直接回复,暴力了点;自己另外构造一个完整的KiAttchProcess函数太繁琐
直接绕过应该可以吧!
对KeAttachProcess中的第一个E8处进行Inline Hook
然后,写个简单的MyKiAttachProcess
                mov     edi,edi
                push    ebp
                mov     ebp,esp
                push    ebx
                push    esi
                mov    eax,KiAttachProcessAddr
                add    eax,7
                jmp    eax

http://bbs.pediy.com/showthread.php?t=126802
雪    币: 24
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
文夏之 2013-7-8 12:20
0
简单解释Windows如何使用FS段寄存器
不错,貌似很高深。自己基础不够,看得艰难了点
收藏一下,以后再看
雪    币: 24
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
文夏之 2013-7-7 10:34
0
[求助]构建的KiAttchProcess,求解惑
技术是不断进步的嘛,要比技术更快地打击技术
还得多练啊
雪    币: 24
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
文夏之 2013-7-6 18:42
0
[求助]TP是怎么检测到CE.OD.XT的?
那该咋办?
和尚老师在KiAttcakProcess动手脚,看得晕晕的
雪    币: 24
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
文夏之 2013-7-6 17:23
0
[原创]WinRAR秒破版
软件可贵,但重要的是思路啊
雪    币: 24
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
文夏之 2013-7-6 17:17
0
[求助]TP是怎么检测到CE.OD.XT的?
我是想知道TP的检测是怎样的一个流程
综合上边的就是:TP有一个线程时时检测当前的窗口或标题或进程,通过特征码比较,看是否非法
求明白的指点指点
雪    币: 24
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
文夏之 2013-7-6 15:29
0
[求助]TP是怎么检测到CE.OD.XT的?
求CE过TP非法检测啊
雪    币: 24
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
文夏之 2013-7-6 12:56
0
[求助]构建的KiAttchProcess,求解惑
我不明白啊
我的理解是CE OD附加DNF需要调用KiAttachProcess,这样就进入TP改写的代码里边,而TP再通过特征码检测一下,若没检测到TP知道的,就放过;若检测到TP知道的,就通不过
不知道对不对?
精华数
RANk
24
雪币
0
活跃值
关注数
粉丝数
0
课程经验
0
学习收益
0
学习时长
基本信息
活跃值  活跃值:活跃值
  在线值:
  浏览人数:82
  最近活跃:0
  注册时间:2012-08-06
勋章
能力值

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册