-
-
unpackme 0.4 ring0版
-
发表于:
2005-5-12 16:58
3992
-
只在winxp sp1和windows 2003 Server中测试过,其他系统没试, 如果你的系统运行不起来, 我也不打算改了, 放弃这个, 以前用后门进入ring0,实在是太不稳定了, 现在改用\Device\PhysicalMemory,修改GDT进入ring0, 没做操作系统版本检查, 所以2000以下是肯定不能运行的, 以后有空了再用驱动写,还在学习中:)
这个不完整的版本放出来供大家玩一下,里面没有花指令,也没有anti,IAT也没处理(只加了一个在ring0中时间差反跟踪和清硬件断点)
稍后放出较完整的ring3版的主程序
附件:packed2.rar
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课