能力值:
( LV2,RANK:10 )
|
-
-
2 楼
放血了....
|
能力值:
( LV8,RANK:130 )
|
-
-
3 楼
一个系列的啊,必须留名啊!~~
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
过不了NP的
|
能力值:
( LV8,RANK:130 )
|
-
-
5 楼
如果你不会编译是过不了NP的
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
kifastcall NP是有检测的 你这驱动一加载NP直接退了
|
能力值:
( LV8,RANK:130 )
|
-
-
7 楼
你看看NtOpenProcess为啥要那么处理一下呢?呵呵,如果是哪怕调用这个函数你必须走被np hook的路子,要不就被检测了。
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
崇拜楼主啊,希望能收徒。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
站位,留名,学习,感谢!
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
前来留名啊 膜拜
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
mark,谢谢作者
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
谢谢开源,能将分析np的资料发出来就更好了
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
貌似很强大,但是看不懂啊
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
崇拜楼主啊
3q
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
一个系列的啊,必须留名啊!~~
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
不知道楼主分析的是最新版本不? 他的最新版本好像用 xuetr 都查不到 R0 HOOK 吧
|
能力值:
( LV4,RANK:50 )
|
-
-
17 楼
支持楼主开源精神呀
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
似乎没有涉及NP断链问题
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
NP断链恢复很简单. 但NPR0线程马上检测到
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
大胆的问下楼主:
hook NtQueryInformationProcess,如果index是7,返回相应进程的debugport为0
难道NP是:
加载NP驱动时把debugport清0一次.~
以后一直用NtQueryInformationProcess(7)去判断是否清0,如果没清0就清0,清0了什么也不做??
而没有一直线程里对相应进程的Debugport一直写0?
如果这样, 岂不如国产tx?
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
小菜路过,留名以后研究
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
膜拜,请学习。。
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
哪位大哥有这里的两个头文件代码啊
#include "struct.h"
#include "4BOD.h"
能发我一份吗?
我的邮箱:xilige9527@gmail.com
|
|
|