能力值:
( LV5,RANK:60 )
|
-
-
2 楼
需要的条件是,没有安装 360 ,哈哈
|
能力值:
( LV3,RANK:20 )
|
-
-
3 楼
楼主找台裸机试试看?
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
忘了说了...被注入的进程是TX的轩辕传奇游戏,R3下发现被HOOK的有KiUserExceptionDispatcher,LdrInitializeThunk,ZwCreateThread,ZwSetContextThread,ExitProcess
ZwCreateThread被改成了
7C956EDE 90 nop
7C956EDF >- E9 19ADD684 jmp 016C1BFD
7C956EE4 BA 0003FE7F mov edx, 7FFE0300
7C956EE9 FF12 call dword ptr [edx]
7C956EEB C2 2000 retn 20
恢复后CreateRemoteThread依旧不能成功...
|
|
|