-
-
[求助]NP更新了什么
-
发表于: 2012-6-11 21:16 3674
-
把inline hook 搞残了
NtQuerySysInfo + CreateProcessNotify搞好断链
至于DebugPort的检测太隐蔽了
看NP只是调用了2次PsLookupProcessByProcessId获得进程EPROCESS
下读写没断下,往里面写个1 数秒后重启了
那位大牛放点血给咱学习下,不去移位了 想完整搞残NP
NtQuerySysInfo + CreateProcessNotify搞好断链
至于DebugPort的检测太隐蔽了
看NP只是调用了2次PsLookupProcessByProcessId获得进程EPROCESS
下读写没断下,往里面写个1 数秒后重启了
那位大牛放点血给咱学习下,不去移位了 想完整搞残NP
赞赏
他的文章
- 请问这是个什么加密算法? 20677
- [求助]求x64dbg插件 9050
- [讨论]论坛里有没有做芯片研发的 5009
看原图
赞赏
雪币:
留言: