|
[已和谐] WindowsRing3执行地址大于0x7FFFFFFF
Chords 修改pte 的UserSupervisor 可以让内核内存在r3可见bool PhysicalMemory::ExposeKernelMemoryToProcess(PVOID&am ...1809我看有人在用,2020不知道行不行 |
|
[已和谐] WindowsRing3执行地址大于0x7FFFFFFF
Chords 修改pte 的UserSupervisor 可以让内核内存在r3可见bool PhysicalMemory::ExposeKernelMemoryToProcess(PVOID&am ...OK,谢谢了,了解了,我去查查资料 |
|
|
|
[求助]为什么我的WINDBG双机调试不显示寄存器相关信息
有时需要r太多的不方便 |
|
[已解决]过PG进程保护驱动,可以防止R3读内存,隐藏进程不蓝屏,非VT,有兴趣的大神研究指点下
感谢大佬们的提点帮助,为了答谢你们,可以在私信或哪里给个二维码什么的给你们转个大红包表示感谢! |
|
[已解决]过PG进程保护驱动,可以防止R3读内存,隐藏进程不蓝屏,非VT,有兴趣的大神研究指点下
xiaofu 样本呢2号样本发大表哥了,我账号今天发不了信息了,我是没能下断,要是能就看到了,1号总是不稳定,我觉得也和PG有关系了。 |
|
[已解决]过PG进程保护驱动,可以防止R3读内存,隐藏进程不蓝屏,非VT,有兴趣的大神研究指点下
hzqst 超强进程保护驱动?隐藏进程不蓝屏?有SKProtect内味儿了不是SKProtect 那些低级东西,没有改PId什么的。 |
|
|
|
[求助]如何查找抹掉入口地址的线程代码所在区域。
没有搞定,看了下结构体,线程切原理,大概知道了些! |
|
[求助]已解决
你好,能推下历史连接给我吗,我没有找到 |
|
[求助]已解决
什么曲线,没明白,可以推下链接吗,谢谢了 |
|
|
|
|
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
能力排名:
No.{{ rank_num }}
等 级:
LV{{ rank_lv-100 }}
活跃值:
在线值:
浏览人数:{{ visits }}
最近活跃:{{ last_active_time }}
注册时间:{{ user_info.create_date_jsonfmt }}
勋章
兑换勋章
证书
证书查询 >
能力值