首页
社区
课程
招聘
[讨论][讨论]WIN64 不能修改内核?
发表于: 2011-9-12 20:48 7551

[讨论][讨论]WIN64 不能修改内核?

2011-9-12 20:48
7551
http://www.ghoffice.com/bbs/read-htm-tid-92498.html

这个帖子里面 6楼的  说 Windows 64位以后的操作系统都不允许修改内核???

是不是真的啊,那WIN64操作系统上 不是就没有 NP  HS TP那些东西了哦??

那我们还研究毛线啊,最多再过10年,WINDOWS安全编程 R0这块都不需要了

或则说都不重要了

       各位有木有64位系统的  看看有木有那些游戏有木有这些保护,是不是即使有

功能都大大降低了呢?

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 952
活跃值: (1821)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
不是 int hook object hook debugport清0之类的还是存在的  一样弱不了 只影响了inline hook而已 而现在inline hook用处不大 大家都知道怎么过
2011-9-12 21:00
0
雪    币: 416
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
呵呵,X86任意修改內核是讓電腦崩潰的其中一個很大的原因= =。所以她做了修改也不稀奇。

只是可能越後面,他越不能修改內核= =。

而且尤其是win7的系統,他的windows的檔案權限大多都是TrustedInstaller讓他更討厭= =。
2011-9-12 23:04
0
雪    币: 8835
活跃值: (2404)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
4
话说,能patch~
DisablePatchGuard不是什么神秘技术~
2011-9-12 23:48
0
雪    币: 237
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
我在虚拟机里的2008 R2 x64的,刚刚跑了个驱动,inline hook了某个驱动,用的就是常规的方法关闭中断和写保护,inlinehook后恢复中断和写保护

为什么什么没发现异常呢?难道是不能修改!nt模块而已,其他sys模块可以改吗?
求解疑惑
2011-9-13 02:34
0
雪    币: 8835
活跃值: (2404)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
6
ntkrnl,hal,等物不能修改~~看MSDN吧~
SSDT也在被保护的列表里~
2011-9-13 02:51
0
雪    币: 256
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
调试状态下 pg 没有效果的。
2012-3-21 14:02
0
雪    币: 256
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
话说,老大,怎么实现,求指点,谢谢。
2012-3-21 14:03
0
雪    币: 130
活跃值: (1005)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
遭殃的是谁 还未知呢
2012-3-21 14:27
0
游客
登录 | 注册 方可回帖
返回
//