|
|
[原创]无痕HOOK 检测及对抗
kankan |
|
|
|
|
|
[求助]关于VT虚拟化多核浸染的一些问题
我已经实验过了,能正常开启vt,但irql降不下来,总是不一会儿就0xD蓝屏,不知道是我代码的原因还是只要用这三个api就会出现这种问题 |
|
|
|
|
|
|
|
|
|
|
|
[原创]主流AI平台推荐
就千问有点用,其他都是·辣鸡 |
|
|
|
|
|
windows10及以上本地驱动加载黑名单查看
转换成xml文件后哪怕你改动一个标点符号,后续都不能成功转换成p7b文件,更不用说删除其中的一些条目或者增加条目了了(为了这个我还专门去学了一下xml编写)。 |
|
|
[求助]哪款游戏保护上了虚拟化(vt)防护。
打开英雄联盟,再打开vmware就会提示主板的vt开关未打开,基本上就可以断定ACE是使用了虚拟化技术 |
|
|
[求助] 大佬求助 怎么解决EAC 得假RC3 导致得读写不了数据
从PFN物理页帧数据库枚举进程,枚举到你的游戏进程后那个PFN就是真正的CR3 |
|
|
|
|
|
[讨论]loadlibraryA与rsp的问题
64位汇编和32位汇编函数调用约定是不一样的,你之所以会有这种疑问就是因为你不了解64位汇编的函数调用约定 |
|
|
[讨论][转帖][讨论][原创]windows Hook内核api,能过win10 22H2的pg
你改了PXE,PG检测的时候也会通过你修改后的页表映射来读取你HOOK之后代码字节,所以我觉得你这种方法不大可行 |
|
|
[原创]未导出api的查找与使用
特征码搜索YYDS |
|
|
[求助][求助]请问pe结构中的AddressOfEntryPoint是相对于段首地址的偏移地址吗?
RVA,相对于模块加载基地址的偏移 |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
勋章
兑换勋章
证书
证书查询 >
能力值