|
[求助] MMapDriver方式加载驱动导致 __try __expect无效
方法一:动态找 RtlInsertInvertedFunctionTable 调用,插入当前驱动模块基址和大小,WIN7 没问题,WIN10 PG蓝屏 方法二:动态找 MiProcessLoaderEntry 调用,WIN7-WIN10 都不触发PG,缺点,你的驱动模块可以枚举出来。 |
|
[求助] MMapDriver方式加载驱动导致 __try __expect无效
山总不知道什么情况,我们也不知道什么情况 |
|
[求助]64位fastcall 栈回溯怎么实现
[rsp]啊 ,这不是一样的么。 64位 vs 编译的 fastcall只是把前4个参数用寄存器传了。 rcx rdx r8 r9 |
|
|
|
|
|
|
|
[原创]利用TGP接口查数据
这个前几年就分析过,TGP在登陆的时候,会返回一个cookies过来,并且会调用 wsprintf 还是 vsprintf 打印到日志,hook这个函数拿100%稳。 |
|
|
|
[求助]有关vmp壳与过滤驱动文件重定向
这里你得注意,你的驱动编译肯定开优化的,你程序优化的会把VMP标记给错乱,然后加壳的时候,VM的地址就不是你想的那样了,直接会导致蓝屏。 |
|
[讨论] 有很多时间系列之:在内核使用GDI画图和输出文字
cvcvxk 理论上机器学习+截图 可以怼一切,但是这里有个问题就是截图很难受,难受给弄个类似显示器 显示信号绘制的就无敌了,截图也不到。 |
|
[分享]绝对牛逼哄哄的shellcode内存注入,支持64,32,远程内存注入,支持VMP壳最大强度保护
没看到啥牛逼哄哄的东西。。。 只是向远程进程写了个 内存加载的shellcode 和 需要内存加载DLL,然后创建个远线调用了。 |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
能力排名:
No.{{ rank_num }}
等 级:
LV{{ rank_lv-100 }}
活跃值:
在线值:
浏览人数:{{ visits }}
最近活跃:{{ last_active_time }}
注册时间:{{ user_info.create_date_jsonfmt }}
勋章
兑换勋章
证书
证书查询 >
能力值