能力值:
( LV12,RANK:240 )
|
-
-
|
能力值:
( LV12,RANK:240 )
|
-
-
|
能力值:
( LV12,RANK:240 )
|
-
-
|
能力值:
( LV12,RANK:240 )
|
-
-
|
能力值:
( LV12,RANK:240 )
|
-
-
[求助]关于对抗SSDT HOOK的办法~~
HOOK KiFastCallEntry 转到自己的函数上 自己的函数实现被某驱动破坏的指令 然后再跳回去
不是SSDT的函数 查找所有调用这里的函数,CALL到自己的函数, 也就一二小时工作量~
|
能力值:
( LV12,RANK:240 )
|
-
-
|
能力值:
( LV12,RANK:240 )
|
-
-
|
能力值:
( LV12,RANK:240 )
|
-
-
|
能力值:
( LV12,RANK:240 )
|
-
-
|
能力值:
( LV12,RANK:240 )
|
-
-
[求助]请求高手加密
1, 软件不大的话 对速度不是要求太高的话 所有过程全部VM下 VMP 用M就可以了 关键部分可以V或者U 即保证了速度 也保证了兼容性 M和V相差很大的= =
2,再者要看人家怎样破的 如果是当黑盒分析 比如说模拟包或者截取取硬件ID模拟的话 加密是没用的 是本身的设计缺陷
|
能力值:
( LV12,RANK:240 )
|
-
-
|
能力值:
( LV12,RANK:240 )
|
-
-
[求助]勁舞團是UPX的殼嗎?
upx个人认为最稳定了
ASPACK会被报毒 ~~~
劲舞团还加了 HACK SHILED 大概学习一个星期驱动就能解决 = =
|
能力值:
( LV12,RANK:240 )
|
-
-
|
能力值:
( LV12,RANK:240 )
|
-
-
|
能力值:
( LV12,RANK:240 )
|
-
-
|