能力值:
( LV2,RANK:10 )
|
-
-
|
能力值:
( LV2,RANK:10 )
|
-
-
|
能力值:
( LV2,RANK:10 )
|
-
-
|
能力值:
( LV2,RANK:10 )
|
-
-
|
能力值:
( LV2,RANK:10 )
|
-
-
|
能力值:
( LV2,RANK:10 )
|
-
-
[求助]构建的KiAttchProcess,求解惑
估计是系统的KiAttchProcess已经被挂钩了,那段汇编代码应该就相当于是一个原始的没被勾KiAttchProcess函数,是dnf的话就调用汇编自己实现的(你调用系统的,他都已经被勾了,那attach肯定失败了),不是的话就调用系统的(反正不是我们的目标,爱咋咋地)
|
能力值:
( LV2,RANK:10 )
|
-
-
|
能力值:
( LV2,RANK:10 )
|
-
-
|
能力值:
( LV2,RANK:10 )
|
-
-
|
能力值:
( LV2,RANK:10 )
|
-
-
|
能力值:
( LV2,RANK:10 )
|
-
-
|
能力值:
( LV2,RANK:10 )
|
-
-
[求助]苦学半年 何为内核重载
帖子不是写的很清楚呢
原始的 ring3API -> KiFastCallEntry -> ring0API (系统自己加载的OS Kernel)
重载的 ring3API -> KiFastCallEntry(HOOK那个跳转的地址,重定向到你自己加载的kernel里的地址) -> new ring0 API (自己加载的OS Kernel)
|
能力值:
( LV2,RANK:10 )
|
-
-
|
能力值:
( LV2,RANK:10 )
|
-
-
[求助]virtualProtect 问题
[QUOTE=IamHuskar;1189607]VirutalProtect当中的需要改变属性的地址和字节数虽然是可以任意写,但是实际的属性修改保护是以页为单位的。
所以实际是保护了1024K的位置。你要改的地址所在的页的所有属性都会改变。
pmem[0] 和pmem+41在同一页,因此也会改变。。
soga就是这样
哈哈20KX...[/QUOTE]
楼主的结帖率:14.29%,你的20kx我看悬
|
能力值:
( LV2,RANK:10 )
|
-
-
|
能力值:
( LV2,RANK:10 )
|
-
-
|
能力值:
( LV2,RANK:10 )
|
-
-
|