首页
社区
课程
招聘
[旧帖] [求助]腾讯的TP问题 0.00雪花
发表于: 2012-8-6 10:31 2366

[旧帖] [求助]腾讯的TP问题 0.00雪花

2012-8-6 10:31
2366
像TP这类没有NtUserSetWindowsHookEx驱动保护的游戏,可以注入DLL,也能顺利的读内存。
请问:
1.想弄下腾讯的游戏,调试分析阶段买别人的用,暂时不学驱动过保护。单单针对腾讯的TP,不学驱动是否也可以写挂?
2.如果上一条可以,那么是否会被驱动监控发现?

用XueTr读取的QQ仙灵的驱动保护列表:
NtCreateFile
NtCreateThread
NtDeleteFile
NtDeleteKey
NtDeleteValueKey
NtOpenFile
NtSetInformationFile
NtSetValueKey
NtReadVitualMemory
NtWriteVirtualMemory

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 159
活跃值: (24)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
我知道的内容..
腾讯TP基本上注入OD就会系统挂掉...
貌似要去掉驱动才行..
另外...

简单的按键挂神器 大漠插件  可以注入后读取内存吧.
2013-6-1 23:41
0
雪    币: 503
活跃值: (55)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
。。。。。。

这说法貌似完全错误了。。。
2013-6-1 23:59
0
游客
登录 | 注册 方可回帖
返回
//