-
-
[求助]NP更新了什么
-
发表于: 2012-6-11 21:16 3663
-
把inline hook 搞残了
NtQuerySysInfo + CreateProcessNotify搞好断链
至于DebugPort的检测太隐蔽了
看NP只是调用了2次PsLookupProcessByProcessId获得进程EPROCESS
下读写没断下,往里面写个1 数秒后重启了
那位大牛放点血给咱学习下,不去移位了 想完整搞残NP
NtQuerySysInfo + CreateProcessNotify搞好断链
至于DebugPort的检测太隐蔽了
看NP只是调用了2次PsLookupProcessByProcessId获得进程EPROCESS
下读写没断下,往里面写个1 数秒后重启了
那位大牛放点血给咱学习下,不去移位了 想完整搞残NP
赞赏
他的文章
- 请问这是个什么加密算法? 20640
- [求助]求x64dbg插件 9016
- [讨论]论坛里有没有做芯片研发的 4985
看原图
赞赏
雪币:
留言: