能力值:
( LV12,RANK:1010 )
|
-
-
2 楼
sbie是在dll里面做的重定向,驱动就是干些控制权限,读取配置文件,限制窗口消息等杂活.
去年把它的exe/dll/sys全部逆向并重写了一遍,大致能跑起来,=;因为服务端进程(用来模拟rpc通信)没时间写,就一直放那儿了,哈哈哈
|
能力值:
( LV12,RANK:1010 )
|
-
-
3 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
膜拜大米,好复杂啊。。。SbieMsg.dll这个dll是做什么的
|
能力值:
( LV12,RANK:760 )
|
-
-
5 楼
也就是黑客童鞋的r0防侧漏,r3重定向的老方法,不求行啊~
想连驱动都给丫sandbox了,于是MiniGuestKernel还是要搞的啊~蛋蛋很痛苦~
SandBox一个单独的kernel环境,再弄个带还原的shadow盘作硬盘,注册表底层直接minikernel加载的hive文件就是我们自己搞的,完全真实的一个系统连smss.exe等都可以给丫来个2份~随便玩,学习滴水好榜样~
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
V校威武,我一句都没看懂
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
一如既往的支持!
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
一如既往的支持!
|
能力值:
( LV4,RANK:50 )
|
-
-
9 楼
MiniGuestKernel不错,向老 V学习 猥琐无极限。
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
此贴 必须mark
|
能力值:
( LV9,RANK:170 )
|
-
-
11 楼
|
|
|