首页
社区
课程
招聘
[旧帖] [求助]幽灵的过驱动保护视频破解版的 0.00雪花
发表于: 2012-9-21 09:16 8440

[旧帖] [求助]幽灵的过驱动保护视频破解版的 0.00雪花

2012-9-21 09:16
8440
谁有幽灵的过驱动保护视频破解版的发份 zhongzi365@163.com

第1课 修改WRK源码躲过DebugPort清零(免费试看)

     第2课 通用ssdt hook的详解以及代码的编写(免费试看)

     第3课 通用shadow ssdt hook的详解以及代码的编写
     
     第4课 通用inline hook 的详解以及代码的编写
   
     第5课 Object Hook的讲解,为了后续的HP保护做准备

     第6课 枚举系统回调代码的实现(枚举进程/线程创建回调,枚举DPC时钟,枚举映像加载回调)(免费试看)
   
     第7课 简单挂钩NtCreateThread实现内核注入DLL
   
     第8课 实战美服圣境传说sjcs驱动保护达到调试器可以调试的目的
         第1小节 实战美服圣境传说sjcs驱动保护-SSDT HOOK的几种处理
         第2小节 实战美服圣境传说sjcs驱动保护-KeUserModeCallback HOOK的处理
     
     第9课 加载新内核到内存中的代码编写为后续的内核重载做准备

     第10课 实战日服C9的XIGNCODE驱动保护达到调试器可以调试的目的
         第1小节 实战日服C9的XIGNCODE驱动保护的SSDT HOOK 的处理(硬编码方式)
         第2小节 实战日服C9的XIGNCODE驱动保护的SSDT HOOK 的处理第一小节(动态编码方式)
         第3小节 实战日服C9的XIGNCODE驱动保护的SSDT HOOK 的处理第二小节(动态编码方式)
         第4小节 实战日服C9的XIGNCODE驱动保护的inline hook 的处理过滤其inline hook
         第5小节 对抗日服C9的XIGNCODE驱动保护的DebugPort清零
     
     第11课 实战dnf TP驱动保护达到调试器可以调试的目的
         第1小节  实战TP驱动保护的双机调试(免费试看)
         第2小节 实战TP驱动保护的SSDT HOOK  处理(免费试看)
         第3小节  实战TP驱动保护的NtOpenProces NtOpenThread的处理(免费试看)
         第4小节  实战TP驱动保护的KiAttackProcess的处理(免费试看)
         第5小节  实战TP驱动保护的针对游戏对硬件断点检测的处理以及编码(免费试看)
         第6小节  实战TP驱动保护的调试端口清零的处理(免费试看)
     补充:基础课程里将会增加一些简单的内核编程,例如工程环境的配置,3环和0环的通讯,
               内核中字符串的使用,常用内核函数的使用等等。
    高级课程
     第1课 idt hook 的详解以及代码的编写
         第1小节 单核IDT HOOK的处理
         第2小节 多核IDT hook的处理
         第3小节 通过Hook SwapContext 处理游戏驱动保护的IDT hook
         第4小节 通过修改GDT隐藏IDT HOOK 以及处理游戏驱动保护中的IDT hook
   
     第2课 隐藏EPROCESS的调试端口(DebugPort)使DebugPort清零失效
         第1小节 特征码定位获得所有访问调试端口对象DebugPort的内核函数
         第2小节  修改所有访问调试端口对象DebugPort的内核函数中访问DebugPort对象的偏移
   
     第3课 通过hook KiFastCallEntry来过滤SSDT/shadow hook或者实现SSDT/shadow HOOK
   
     第4课 实战美服洛奇英雄传的HS(HShield)驱动保护主要讲些CRC的处理
         第1小节 处理针对CE的检测,使CE可以正常使用
         第2小节 处理EhSvc.dll中针对代码的CRC效验
         第3小节 处理游戏自身对代码的CRC效验
   
     第5课 实战XXXX游戏的NP(nprotect)驱动保护达到调试器可以调试的目的
         第1小节 处理NP对DRX寄存的保护,使内核调试器可以下断并调试保护驱动
         第2小节 处理NtDeviceIoControlFile,NtOpenProcess,NtWriteFile,NtOpenSection的SSDT/inline hook
         第3小节 处理NtProtectVirtualMemory,NtReadVirtualMemory,NtWriteVirtualMemory的SSDT/inline hook
         第4小节 处理NP保护自身对驱动的CRC效验,以便修改驱动代码
         第5小节 处理KeAttachProcess,KeStackAttachProcess的inline hook
         第6小节 处理KiAttachProcess,KiMoveApcState的inline hook
         第7小节 处理SwapContex的inline hook
         第8小节 获得被NP断链的游戏进程EPROCESS
         第9小节 处理NP对EPROCESS的活动线程链表的检测
         第10小节 恢复NP的EPROCESS活动链表的断链,使调试器可以看到游戏进程
         第11小节 阻止NP对所有线程注入自己的DLL,而在DLL中提前在阻止调试器附加游戏进程
         第12小节 绕过NP对SSDT HOOK的检测,使OD的sod可以使用
         第13小节 处理NP自己实现的第二张SSDT表使调试器可以真正附加游戏调试
   
     第6课 实战XXXX游戏的的HP(Hprotect)驱动保护达到调试器可以调试的目的
         第1小节 处理HP对自身保护驱动代码的CRC效验
         第2小节 处理object hook,可以访问HP保护的进程
         第3小节 处理KeAttachProcess,KeStackAttachProcess,NtSuspendThread的inline hook
         第4小节 处理HP的调试端口(debugport)清零
         第5小节 处理HP对阻止调试进程的创建
         第6小节 处理KeUserModeCallback的inline hook
         第7小节 处理shadow ssdt hook
         第8小节 处理ObpCloseHandle的inlinehook
         第9小节 处理NtGetContextThread/NtSetContextThread的inline hook,阻止HP对硬断断点的检测
         第10小节 处理HP对F2(内存断点)的检测
         第11小节 搞定HP检测到调试进程(调试器olllydbg)而重启电脑的猥琐手段
     
     第7课 实战台服劲舞团的Xtrap驱动保护达到调试器可以调试的目的(具体课程待定)
     
     第8课 通过以上保护的分析,综合各个保护的保护特点实现内核重载
        第1小节 分发SSDT
        第2小节 分发shadow ssdt
        第3小节 过滤Ollydbg的strondod的SSDT HOOK使之仍然有效
        第4小节  异常分发
        第5小节 待定
     
     第9课 VT虚拟机的讲解以及通过编码实现VT达到躲过保护针对调试的检测(具体课程待定)

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (20)
雪    币: 1895
活跃值: (1622)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
2
好像很强大。。坐等结果。
2012-9-21 10:24
0
雪    币: 72
活跃值: (87)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
做广告 做到看雪 你牛。。。。。。。。这烂东西压根不值钱,**就是这样练成的
2012-9-21 10:32
0
雪    币: 14
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
不要到这里发广告了
2012-10-9 03:57
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
原来是个广告
2013-2-28 14:14
0
雪    币: 282
活跃值: (31)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
幽灵驱动的作者,我只能说你可能是个高手,但是你却不是一个好老师, 不会讲课的, 教程总是罗嗦一大堆是懂非懂的东西,然后来句,“现在我们来写代码”,就开始写了,也不就是每个函数是做什么的,自己闷着写到最后,发现这里错了,哪里错了,然后就这里改下哪里改下, 只看到你用快捷键在编译器里面跳来跳去, 对于初学者来说本来看这个就有点天书, 你再这样教,还不如不交, 一个教程还买几千块,不是说不值, 只能说你不会教课, 最起码你提前备课,边写程序边给解释下每个函数的作用是什么吧, 不是每个人都是你肚子里面的蛔虫,知道你做的是什么啊, 本来30分钟就能搞定讲完了,你却弄了2个小时,1个半小时都在自己写代码,然后修改, 天知道你再干什么, 神啊,
2013-3-25 20:43
0
雪    币: 282
活跃值: (31)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
学习下郁金香老师的讲课方式,通俗易懂,
2013-3-25 20:45
0
雪    币: 256
活跃值: (26)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
幽灵的教程,不会的人就是看了几遍也还是不会的,会的人看了就是浪费时间!
2013-5-3 12:19
0
雪    币: 6
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
怎么看不到下载地址的啦
2013-5-4 06:25
0
雪    币: 73
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
同求幽灵过驱动保护,这些东西看起来很专业的样子
2013-7-12 10:19
0
雪    币: 9
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
幽灵的教程确实很差,如6、8楼说的一样,从头到尾就他自己知道讲的是什么
2013-7-12 12:06
0
雪    币: 73
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
幽灵老师技术很强。就是不会教课
2013-7-25 22:40
0
雪    币: 3110
活跃值: (143)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
13
这教程看了真让人蛋疼
2013-7-26 18:05
0
雪    币: 3
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
擦,幸亏自己没有买
2013-8-12 14:45
0
雪    币: 59
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
郁金香他好像并不是以教学为目的,而是以自我熟练巩固复习为目的的,更确切的说他是在做备忘录.表现为新的知识点讲的速度太快,简直是一笔带过,还有他们翻找整理代码的速度太快,到处捣来捣去都没让我们看清来龙去脉.
2013-8-21 20:31
0
雪    币: 31
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
真有牛人,一看就明。
2013-8-22 16:14
0
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
看看这个怎么样,谢了
2013-8-22 20:27
0
雪    币: 9
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
楼主标题太吸引人了 我撸过的
2013-11-5 01:38
0
雪    币: 44
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
幽灵过保护破解版的我也看过 了,还真是不改罗嗦的地方却花1个小时讲,而那些入门的还有该讲明白的地方却一字没提,真是佩服,
2013-11-8 12:41
0
雪    币: 35
活跃值: (27)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
好像很强大。。
2013-12-1 09:34
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
链接呢 ?
2014-6-22 12:14
0
游客
登录 | 注册 方可回帖
返回
//