首页
社区
课程
招聘
[旧帖] [原创]传奇GPK需要恢复的部分 0.00雪花
发表于: 2010-1-14 13:58 2244

[旧帖] [原创]传奇GPK需要恢复的部分 0.00雪花

2010-1-14 13:58
2244
研究传奇的朋友可以加群40750320一起讨论

BYTE OldNtCreateThread[6]={0x6A,0x28,0x68,0xD8,0xB8,0x4D};
         BYTE OldNtQueueApcThread[6]={0x8B,0xFF,0x55,0x8B,0xEC,0x51};
         BYTE OldNtWriteVirtualMemory[6]={0x6A,0x1C,0x68,0x08,0xAF,0x4D};
         BYTE OldNtProtectVirtualMemory[6]={0x6A,0x44,0x68,0x98,0xB0,0x4D};
         BYTE OldObCheckObjectAccess[6]={0x8B,0xFF,0x55,0x8B,0xEC,0x83};
         BYTE OldKe386IoSetAccessProcess[6]={0x8B,0xFF,0x55,0x8B,0xEC,0x33};
         BYTE OldKeInitializeApc[6]={0x8B,0xFF,0x55,0x8B,0xEC,0x8B};
         BYTE OldMmIsAddressValid[6]={0x8B,0xFF,0x55,0x8B,0xEC,0x51};

         PCHAR pNtCreateThread=(PCHAR)HxGetNtFunction(L"NtCreateThread");   
         PCHAR pNtQueueApcThread=(PCHAR)HxGetNtFunction(L"NtQueueApcThread");
         PCHAR pNtWriteVirtualMemory=(PCHAR)HxGetNtFunction(L"NtWriteVirtualMemory");
         PCHAR pNtProtectVirtualMemory=(PCHAR)HxGetNtFunction(L"NtProtectVirtualMemory");
         PCHAR pObCheckObjectAccess=(PCHAR)HxGetNtFunction(L"ObCheckObjectAccess");
         PCHAR pKe386IoSetAccessProcess=(PCHAR)HxGetNtFunction(L"Ke386IoSetAccessProcess");
         PCHAR pKeInitializeApc=(PCHAR)HxGetNtFunction(L"KeInitializeApc");
         PCHAR pMmIsAddressValid=(PCHAR)HxGetNtFunction(L"MmIsAddressValid");

         RtlCopyMemory(pNtCreateThread,OldNtCreateThread,6);
         RtlCopyMemory(pNtQueueApcThread,OldNtQueueApcThread,6);
         RtlCopyMemory(pNtWriteVirtualMemory,OldNtWriteVirtualMemory,6);
         RtlCopyMemory(pNtProtectVirtualMemory,OldNtProtectVirtualMemory,6);
         RtlCopyMemory(pObCheckObjectAccess,OldObCheckObjectAccess,6);
         RtlCopyMemory(pKe386IoSetAccessProcess,OldKe386IoSetAccessProcess,6);
         RtlCopyMemory(pKeInitializeApc,OldKeInitializeApc,6);
         RtlCopyMemory(pMmIsAddressValid,OldMmIsAddressValid,6);

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 144
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
看不懂   。。。沙发了
2010-1-14 14:00
0
雪    币: 231
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
把这几个地方回复就能调试了吗?
2010-8-14 08:26
0
雪    币: 211
活跃值: (321)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
够多的~~要写代码写死了
2010-9-28 17:06
0
游客
登录 | 注册 方可回帖
返回
//