首页
社区
课程
招聘
[旧帖] [求助]EPROCESS结构里有哪个可以代替DebugPort的吗 0.00雪花
发表于: 2011-8-4 12:55 1566

[旧帖] [求助]EPROCESS结构里有哪个可以代替DebugPort的吗 0.00雪花

2011-8-4 12:55
1566
改了函数访问进程的DebugPort的偏移

改为0x74鼠标动了就LP

0x70 打开进程就LP

0x78退出进程就LP


[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 204
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
LP 是啥意思哦  没明白  蓝屏吗
你把它蓝屏有啥意思  没明白你的目的
我想被人一定有办法的
2011-8-4 13:02
0
雪    币: 130
活跃值: (1005)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
晕你 我怎么可能想把它蓝屏 我的意思是 我想找个结构体成员替换DebugPort

某驱动老往Debugport清零啊

这样无法调试
2011-8-4 13:07
0
雪    币: 177
活跃值: (278)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
=。=老问题了,自己搜索。鄙视伸手党
2011-8-4 14:06
0
雪    币: 60
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
驱动不好过啊
2011-8-4 14:18
0
雪    币: 130
活跃值: (1005)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
呵呵 这是伸手党吗

我自己也干了很多活啊
2011-8-4 14:19
0
雪    币: 1015
活跃值: (235)
能力值: ( LV12,RANK:440 )
在线值:
发帖
回帖
粉丝
7
呵呵 请大家注意一下用词,不要产生不必要的误会!
2011-8-4 14:22
0
雪    币: 130
活跃值: (1005)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
上面有什么敏感的词吗

下面那数组是我按照潇遥子枫老大在WRK找到访问进程DebugPort的函数地址

函数:

void Test()
{
        ULONG AccessDebugPortFuncAddr[31]=
                                                                                {0x804ff5ff,
                                                                                0x805ce09c,
                                                                                0x805d1a47,
                                                                                0x8052c134,
                                                                                0x805d27b0,
                                                                                0x805d3b05,
                                                                                0x805d3bc2,
                                                                                0x805d3332,
                                                                                0x805d2db2,
                                                                                0x805bd2ef,
                                                                                0x805bd49b,
                                                                                0x805b0c3c,
                                                                                0x80645183,
                                                                                0x8064541c,
                                                                                0x80645496,
                                                                                0x8064552f,
                                                                                0x806455f5,
                                                                                0x8064390e,
                                                                                0x80644792,
                                                                                0x80643968,
                                                                                0x80643973,
                                                                                0x806439b9,
                                                                                0x806439e6,
                                                                                0x80643c39,
                                                                                0x8064483d,
                                                                                0x80644958,
                                                                                0x80644966,
                                                                                0x80644980,
                                                                                0x806449ca,
                                                                                0x80644a0c,
                                                                                0x80644ef0};
        BYTE data[]={0x78};
        int i=31;
       
        WPOFF(); //安全保证去掉保护
        while (i--)
        {
               
                RtlCopyMemory((ULONG*)(AccessDebugPortFuncAddr[i]),data,sizeof(data));
               
        }
        WPON(); //还原
       
       
}
2011-8-4 14:26
0
雪    币: 129
活跃值: (333)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
xed
9
我最近也对这个感兴趣
同求

指向 ExitTime
你处理一下
2011-8-15 20:46
0
游客
登录 | 注册 方可回帖
返回
//