能力值:
( LV2,RANK:10 )
|
-
-
2 楼
怎么我下不了呢
????????
|
能力值:
( LV9,RANK:1210 )
|
-
-
3 楼
我自己正好也在折腾这玩艺,没有用钩子,写了个驱动,
代码基本上是用别人的拼凑的 :-)。
只支持Win2K,WinXP。我没有装2003,也没有相关的内
核数据结构资料。
在我自己的Win2K SP4,WinXP SP1下测试过。我用的O
D是已经用repair改过一次的。
纯属学习练手之作,Bug难免,蓝屏不要骂我。功能和
exetools上的差不多,对付不了用rdtsc测试运行时间
的壳。
使用方式:
不是插件,把HideMe.dll和HideMe.sys拷到OD目录,用
LoadPE在OD的引入表加入HideMe.dll中的dummy(只用来
加载dll,什么也不做)。
不要运行OD的多个实例,会导致服务创建失败。现在没
去处理这些。附带的Four-F的KmdManager,出毛病的时候
用来卸载驱动。
附件:HideMe.rar
|
能力值:
( LV7,RANK:100 )
|
-
-
4 楼
其实修改版就可以了,这个插件目前还不稳定,尚需进一步测试,请?慎使用。
|
|
|