首页
社区
课程
招聘
使用
雪    币: 116
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
boainfall 2013-7-12 18:49
0
[求助]kernel32.dll
addr = GetProcAddress(LoadLibrary);
然后你hook这个地址
雪    币: 116
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
boainfall 2013-7-10 14:54
0
[分享]多行汇编器 2.1.1 简单汉化版
这个是把汇编转化成二进制吗。
雪    币: 116
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
boainfall 2013-7-10 09:44
0
雪    币: 116
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
boainfall 2013-7-6 14:09
0
[求助]构建的KiAttchProcess,求解惑
CE OD附加DNF需要调用KiAttachProcess,而tp改写的代码是不会让你attach dnf成功的,所以判断是dnf的时候,要调用自己的
雪    币: 116
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
boainfall 2013-7-6 12:39
0
[求助]构建的KiAttchProcess,求解惑
是不是od ce要访问dnf的时候,需要先attach上去,那判断是dnf的话,说明来自ce od,就调用没被修改的
雪    币: 116
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
boainfall 2013-7-6 10:38
0
[求助]构建的KiAttchProcess,求解惑
估计是系统的KiAttchProcess已经被挂钩了,那段汇编代码应该就相当于是一个原始的没被勾KiAttchProcess函数,是dnf的话就调用汇编自己实现的(你调用系统的,他都已经被勾了,那attach肯定失败了),不是的话就调用系统的(反正不是我们的目标,爱咋咋地)
雪    币: 116
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
boainfall 2013-7-4 17:04
0
雪    币: 116
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
boainfall 2013-7-4 16:52
0
[求助]求消息:现在是不是真的没人能过360卫士注册表检测?
你自己写驱动,给点钱36x让他们给你加到白名单,或者去买个签名,然后你拿驱动干掉36x,修改注册表,然后启动36x
雪    币: 116
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
boainfall 2013-6-28 09:58
0
雪    币: 116
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
boainfall 2013-6-25 19:09
0
雪    币: 116
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
boainfall 2013-6-25 14:42
0
[求助] { 105 } --------> 十二年前的朋友,你在哪里啊
你不断的洗澡,油腻的师姐在那里
雪    币: 116
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
boainfall 2013-6-24 11:58
0
[求助]苦学半年 何为内核重载
帖子不是写的很清楚呢
原始的 ring3API -> KiFastCallEntry -> ring0API (系统自己加载的OS Kernel)
重载的 ring3API -> KiFastCallEntry(HOOK那个跳转的地址,重定向到你自己加载的kernel里的地址) -> new ring0 API (自己加载的OS Kernel)
雪    币: 116
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
boainfall 2013-6-18 20:20
0
[求助]virtualProtect 问题
经过我的激将法,楼主勉强结贴了
雪    币: 116
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
boainfall 2013-6-18 16:07
0
[求助]virtualProtect 问题
[QUOTE=IamHuskar;1189607]VirutalProtect当中的需要改变属性的地址和字节数虽然是可以任意写,但是实际的属性修改保护是以页为单位的。
所以实际是保护了1024K的位置。你要改的地址所在的页的所有属性都会改变。

pmem[0] 和pmem+41在同一页,因此也会改变。。
soga就是这样

哈哈20KX...[/QUOTE]

楼主的结帖率:14.29%,你的20kx我看悬
雪    币: 116
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
boainfall 2013-6-17 18:39
0
[原创]NT 5.1 内核引入的Run-down Protection
是不是好帖,顶起来再说
雪    币: 116
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
boainfall 2013-6-16 09:18
0
雪    币: 116
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
boainfall 2013-6-16 09:05
0
精华数
RANk
116
雪币
10
活跃值
关注数
粉丝数
0
课程经验
0
学习收益
0
学习时长
基本信息
  能力排名: No.77203
  等    级: LV2
活跃值  活跃值:活跃值
  在线值:
  浏览人数:317
  最近活跃:----
  注册时间:2007-05-07
勋章
能力值

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册