|
|
[原创]win10 1909逆向(绕过PG,实现内核HOOK)
这样做的原理是什么 |
|
|
[已和谐] WindowsRing3执行地址大于0x7FFFFFFF
1809我看有人在用,2020不知道行不行 |
|
|
[已和谐] WindowsRing3执行地址大于0x7FFFFFFF
OK,谢谢了,了解了,我去查查资料 |
|
|
|
|
|
[求助]为什么我的WINDBG双机调试不显示寄存器相关信息
有时需要r太多的不方便 |
|
|
[已解决]过PG进程保护驱动,可以防止R3读内存,隐藏进程不蓝屏,非VT,有兴趣的大神研究指点下
感谢大佬们的提点帮助,为了答谢你们,可以在私信或哪里给个二维码什么的给你们转个大红包表示感谢! |
|
|
[已解决]过PG进程保护驱动,可以防止R3读内存,隐藏进程不蓝屏,非VT,有兴趣的大神研究指点下
2号样本发大表哥了,我账号今天发不了信息了,我是没能下断,要是能就看到了,1号总是不稳定,我觉得也和PG有关系了。 |
|
|
[已解决]过PG进程保护驱动,可以防止R3读内存,隐藏进程不蓝屏,非VT,有兴趣的大神研究指点下
不是SKProtect 那些低级东西,没有改PId什么的。 |
|
|
|
|
|
[求助]如何查找抹掉入口地址的线程代码所在区域。
没有搞定,看了下结构体,线程切原理,大概知道了些! |
|
|
[求助]已解决
你好,能推下历史连接给我吗,我没有找到 |
|
|
[求助]已解决
什么曲线,没明白,可以推下链接吗,谢谢了 |
|
|
|
|
|
|
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
勋章
兑换勋章
证书
证书查询 >
能力值