能力值:
( LV8,RANK:150 )
|
-
-
2 楼
打打太极,揉揉 核桃算了,还闹腾啥啊
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
真40了么
建议学学flash玩玩就行了
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
就是60岁玩也不迟,当成爱好就是
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
大侠们回答问题 不要扯远了 40自学能力不比你们差的~
我现在就是要写个驱动 最好能监控另一个驱动(要改的地址我都找到了) 一但他加载 让它等我patch过再DriverEntry~~
|
能力值:
( LV12,RANK:210 )
|
-
-
6 楼
1,内核的内存也是线性的虚拟地址吗?(我觉得是)
//我理解也是 只是所有进程共享这些内核内存
2.内核有没有 像R3一样的 内存补丁函数 (CeateProcess 暂停标志) patch后 再运行? 这个迫切想知道 //这个比喻 不好
// 如果你的程序也在内核里面 补丁其实就是内存操作 memcpy就可以解决大部分问题 不需要像R3那样注入 暂停 改写 恢复
//应该是 怎么监听 其它的 我想监听的驱动 一加载 让他暂停 等我打个补丁再让他运行
// HOOK ntloaddriver 加载一般都走这个函数 到这里的时候你可以修改对应的文件或者内存
3.跟踪到的内核驱动地址 有没有可能像在C3 跟踪的游戏地址一样 如果没有找到基址 下次运行驱动 地址会变
// R0和R3 区别 一个是指令权限 R0可以执行任意指令 R3则不行 另一个是R0空间共享 R3则相对独立 你说的基地址变换可能是堆变量 或者栈变量的问题 和是否在R0 R3 没关系
个人理解 不对之处多包涵
其实学习是个过程 而不是结果 只要开心 什么时候 什么时间 什么地点 都不是问题
|
能力值:
( LV12,RANK:210 )
|
-
-
7 楼
LZ可以参考一下这篇文章:
《调试没有符号的驱动时如何断在入口点处》
http://hi.baidu.com/_achillis/blog/item/1a4605cf3b2fa631b700c8d6.html
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
顶楼主 我也是啊 几天刚毕业 嘻嘻
|
能力值:
(RANK:860 )
|
-
-
9 楼
佩服您老的精神
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
lz的精神,值得表杨
加油
|
能力值:
( LV12,RANK:360 )
|
-
-
11 楼
有志不在年高,而且楼主还在不惑之年,会有一番成就的
|
能力值:
( LV3,RANK:20 )
|
-
-
12 楼
如果真的是不比我们差,就没必要在这里提问了!
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
不知道叔叔才学?
你天生什么都会?
我只是说学习能力不比你们差~要不再加强下理解能力 ?
回家吃奶
去吧~
|
能力值:
( LV4,RANK:50 )
|
-
-
14 楼
我怀疑是不是真有40岁,真有的话,太难得了,说实话,技术是哪来改善生活的,80岁学电工,还有用了,年轻的怕死,可以叫年纪大的去啊
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
我都45了还继续学习呢。活到老,学到老。
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
经典吖。。。老有所为!
|
能力值:
( LV3,RANK:20 )
|
-
-
17 楼
我在看雪混的时候,估计你还在吃奶吧!还称40岁,一点谦虚都没有,就凭你这态度,别人就是懂,也不会帮你
|
能力值:
( LV15,RANK:670 )
|
-
-
18 楼
从前有个帖子,楼主问:我已经40了,以前从没学过C#,现在开始学,还可以不?
回帖都是讽刺。
楼主在 100 楼时,说:我的名字叫谭浩强
前面笑他的人都傻了。
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
对于你这种 一出生就不忘记回头望一眼的天才 谦虚就是侮辱自己
我也没指望 你这种人帮,还好编程不是我的职业 ,有人答与否 对我的生活没有影响
至于你
|
能力值:
( LV5,RANK:60 )
|
-
-
20 楼
18楼大才
|
能力值:
( LV6,RANK:90 )
|
-
-
21 楼
问题是如果他不是谭浩强,估计就没有人理他了。
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
谦虚使人进步 大家共同进步
|
能力值:
( LV3,RANK:20 )
|
-
-
23 楼
就算他是谭浩强又如何?自己不尊重别人,别人又怎么会尊重他?别以为自己技术有多好,须知天外有天;话说回来,谭浩强又怎么会是那种自大的人?
|
能力值:
( LV9,RANK:610 )
|
-
-
25 楼
别扯远了。。。
1、游戏保护驱动的基址可能会变,但是只要没有更新,内部各函数的偏移不会变
2、从NtLoadDriver到执行DriverEntry前的任何一个合适的地方你都可以对Driver进行patch,几个比较容易下手的地方NtOpenFile,NtMapViewOfSection,LoadImageNotify,IopLoadDriver~
|
|
|