首页
社区
课程
招聘
[求助]HS 5.5.17.188 版本INLINE HOOK NtProtectVirtualMemory
发表于: 2012-2-13 06:55 10827

[求助]HS 5.5.17.188 版本INLINE HOOK NtProtectVirtualMemory

2012-2-13 06:55
10827
一款小网游,具体看我ID就知道,最近更新了HS到5.5.17.188 版本, 这个版本使用了INLINE HOOK NtProtectVirtualMemory  保护HS自身内存属性,想更改HS的内存属性页是会出错的。

想问下RING0下有什么方法可以突破这种INLINE HOOK的方法吗?请各位大大指教!

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 2105
活跃值: (424)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
自己写驱动 什么都好弄
2012-2-13 09:09
0
雪    币: 345
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
这是SSDT导出函数吧..  可以直接无视他的存在
2012-2-13 12:53
0
雪    币: 284
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
restore inline
patch dpc timer
fuck debugport
sus system thread
xxx
2012-2-13 13:10
0
雪    币: 1
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
慕容大大 能说的通俗点吗?目前要过HS自校验
2012-2-13 15:29
0
雪    币: 412
活跃值: (30)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
6
湿人......
2012-2-13 15:32
0
雪    币: 211
活跃值: (21)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
如果他会写驱动..
俄想他也不会来求助了
2012-2-13 16:25
0
雪    币: 7
活跃值: (69)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
1、bypass inline
2、hook dr0-dr3
3、dont need fuck debugport
4、kill dpc timer
5、delet createprocessnotify
6、suspend system thead
7、kick bnb's ass.
2012-2-18 23:52
0
雪    币: 6524
活跃值: (4316)
能力值: ( LV10,RANK:163 )
在线值:
发帖
回帖
粉丝
9
  别忘了NtSetInformationThread==0x11,不然OD附加上后不能下断。
2012-2-19 02:26
0
雪    币: 76
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
搞泡泡堂呀.
2012-3-1 14:24
0
游客
登录 | 注册 方可回帖
返回
//