首页
社区
课程
招聘
[原创]快速SSDT 模版 底层拒绝 过A盾检测
发表于: 2012-5-22 11:29 7452

[原创]快速SSDT 模版 底层拒绝 过A盾检测

2012-5-22 11:29
7452
cool: 请看 下下楼

void Write_SSDT(LPVOID Index_Address,LPVOID newFun)
{
__ASM
{
pushad
mov esi, Index_Address
mov edi, newFun
CLI
mov eax,cr0
xor eax,1000
mov cr0,eax
mov  dword[esi],edi
STI
mov eax,cr0
xor eax,1000
mov cr0,eax
popad
leave
retn 8
     (~ o ~)~zZ  回家 吃饭去 下午再来看看      37天后期末考试   
看雪 我来了
bin  附件错误了

[课程]FART 脱壳王!加量不加价!FART作者讲授!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (17)
雪    币: 87
活跃值: (41)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
2
。。。。。。。。。
2012-5-22 12:38
0
雪    币: 209
活跃值: (839)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
。。。原来是
2012-5-22 13:47
0
雪    币: 601
活跃值: (256)
能力值: ( LV11,RANK:190 )
在线值:
发帖
回帖
粉丝
4
强啊
2012-5-22 15:09
0
雪    币: 724
活跃值: (81)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
不仅强,而且悍
2012-5-22 15:23
0
雪    币: 107
活跃值: (326)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
膜拜了...楼主威武啊...
2012-5-22 16:23
0
雪    币: 615
活跃值: (172)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
7
这周有考试,下周考试,下下周还有,
各种论文、报告、实验要做要交要检查,各种蛋疼各种苦逼各种受不鸟........
2012-5-22 16:42
0
雪    币: 1905
活跃值: (1537)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
8
膜拜。。。
2012-5-22 17:17
0
雪    币: 219
活跃值: (738)
能力值: (RANK:290 )
在线值:
发帖
回帖
粉丝
9
当个学生 就是%>_<%啊     作业 考试   。。。。。。。。。。。。。。。[]   []  用模版写的

没人啊   顶 会来
上传的附件:
2012-5-23 06:51
0
雪    币: 219
活跃值: (738)
能力值: (RANK:290 )
在线值:
发帖
回帖
粉丝
10
顶顶    ( ⊙ o ⊙ )啊!      没人~\(≧▽≦)/~啦啦啦
2012-5-23 11:19
0
雪    币: 219
活跃值: (738)
能力值: (RANK:290 )
在线值:
发帖
回帖
粉丝
11
mov eax,[ebp+8]
leave
retn 4
2012-5-23 15:11
0
雪    币: 381
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
前来拜膜
2012-5-23 15:15
0
雪    币: 2177
活跃值: (2045)
能力值: (RANK:400 )
在线值:
发帖
回帖
粉丝
13
pushad 连对应的popad都没有。
2012-5-23 15:52
0
雪    币: 219
活跃值: (738)
能力值: (RANK:290 )
在线值:
发帖
回帖
粉丝
14
  ⊙﹏⊙b汗  发出来忘记了
2012-5-23 16:14
0
雪    币: 485
活跃值: (78)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
15
这算BIN?都不是一个PE文件,我擦,还有看图好像你只过隐藏进程名这点吧?不过这点也不叫过好吧,还能显示标记为UNKNOW。。。。
2012-5-25 20:59
0
雪    币: 219
活跃值: (738)
能力值: (RANK:290 )
在线值:
发帖
回帖
粉丝
16
去掉 NToepnprcoesss  名字就出来了   A盾检测方式 问题   我只是 测试 模版 而已
2012-5-28 14:04
0
雪    币: 796
活跃值: (370)
能力值: ( LV9,RANK:380 )
在线值:
发帖
回帖
粉丝
17
这是A盾取进程全路径的一个bug,自己看0.2.5版本的代码就知道了

话说0.2.6已经fixed~~找个时间发布。
2012-5-28 14:13
0
雪    币: 219
活跃值: (738)
能力值: (RANK:290 )
在线值:
发帖
回帖
粉丝
18
(⊙o⊙)…      看错 + 发错消息
2012-5-29 13:40
0
游客
登录 | 注册 方可回帖
返回
//