能力值:
( LV2,RANK:10 )
|
-
-
2 楼
呵呵 吃完午饭来看看 获益
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
站位。。慢慢来看。
支持lz
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
新建进程会不会出问题?
这样做太危险了...
|
能力值:
( LV12,RANK:210 )
|
-
-
5 楼
新建进程没问题。注意3和4两点新建线程也没问题。
haha.exe只有一个线程,所以上面驱动代码很精简。
|
能力值:
( LV15,RANK:520 )
|
-
-
6 楼
#include <Windows.h>
int APIENTRY wWinMain(HINSTANCE hInstance, HINSTANCE hPrevInstance, LPWSTR lpCmdLine, int nCmdShow)
{
while (1)
{
MessageBoxA(NULL,"关不了,气死你!~","哈哈!~",MB_OK);
}
return 0;
}
构想中,这样的话,那写驱动写个死循环,一卸载就蓝
|
能力值:
( LV12,RANK:210 )
|
-
-
7 楼
我帖子的重点是将这两条链表置空,不是这个haha.exe里面的死循环,这个循环是用来证明进程没有被结束。
|
能力值:
( LV12,RANK:530 )
|
-
-
8 楼
嘿嘿,过来看看~~
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
KiDebug越来越Yin荡了。。。
|
能力值:
( LV9,RANK:140 )
|
-
-
10 楼
LZ好淫..荡.......
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
学习一下中
3q
|
能力值:
( LV12,RANK:210 )
|
-
-
12 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
都是通过遍历ThreadListHead来投递APC的所以没法结束吧?这又是看WRK看出来的么……
|
能力值:
( LV5,RANK:70 )
|
-
-
14 楼
吃过饭仔细品品。
|
能力值:
( LV12,RANK:210 )
|
-
-
15 楼
WRK是个好东西啊!
|
能力值:
( LV13,RANK:260 )
|
-
-
16 楼
摸链表的行为 r0 和r3 都用的地方很多,但大多是像lz 这样 猥琐行为...
谢谢lz 分享.....
|
能力值:
( LV8,RANK:120 )
|
-
-
17 楼
看看.. :)
|
能力值:
( LV4,RANK:40 )
|
-
-
18 楼
直接写在进程内存呢
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
好东西,学习了,受益
|
能力值:
( LV7,RANK:100 )
|
-
-
20 楼
所以说伟大的内存清0还是有市场的
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
楼主的思路很新颖。学习了
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
只能膜拜,
|
能力值:
( LV10,RANK:160 )
|
-
-
23 楼
学习,mark~
|
能力值:
( LV9,RANK:140 )
|
-
-
24 楼
硬编码,过来好好看看呀
|
能力值:
( LV5,RANK:60 )
|
-
-
25 楼
膜拜.收藏学习。
|
|
|