能力值:
( LV2,RANK:10 )
|
-
-
2 楼
谢谢分享 !
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
支持一下,学习了
|
能力值:
( LV3,RANK:30 )
|
-
-
4 楼
你这个的话,只对那些用时从PEB取img路径的弱智hips有效。。。。但实际上。。。很多hips包括杀软,是在你的进程正式运行前,就获取到了路径并保存下来,以后仅仅根据pid查路径
你这样做就没用了
|
能力值:
( LV3,RANK:30 )
|
-
-
5 楼
PID也可以伪装。
|
能力值:
( LV3,RANK:30 )
|
-
-
6 楼
不许上驱动你伪装给我看看……楼主的例子是不需要驱动的……你都有驱动了……还用得着伪装吗……直接干掉杀软什么的,还有啥是不可以的?
|
能力值:
( LV3,RANK:30 )
|
-
-
7 楼
还有,我说楼主,能不能不搞那么高深啊?简单几句c代码就能搞定的,还非得n行asm……貌似大家都觉得asm更高深些似的……
|
能力值:
( LV3,RANK:30 )
|
-
-
8 楼
嵌入汇编还不如直接汇编,要不C也成,不过还是ASM好理解点。
|
能力值:
( LV3,RANK:30 )
|
-
-
9 楼
我这个帖子只是针对HS保护有效。不提到其它的。
|
能力值:
( LV3,RANK:30 )
|
-
-
10 楼
难道还要贴出整个PEB结构,这样的写法已经很简单了。大家都看得懂。
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
现在的观众火气何必这么大呢
反正是个技术共享 有兴趣就讨论下 没兴趣就算了么 你不喜欢别人未必无用
总不至于说这地盘是你的 发些有点小瑕疵的帖子就要打压?
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
不带换行的简单的一句代码搞定,为什么要搞N行C的?别人只是发个例子,非要符合你味口才点头啊。
|
能力值:
( LV13,RANK:290 )
|
-
-
13 楼
哈哈,用汇编感觉是要良好些。
至少可以促使不懂汇编的去学习。
|
能力值:
( LV12,RANK:760 )
|
-
-
14 楼
Win7 x64 HS内核无hook吧~最多就几个callback...
|
能力值:
( LV3,RANK:30 )
|
-
-
15 楼
只是看到太多人连
a=123;
b=456;
x=a+b;
这样的代码都得搞asm秀一下。。。。而且又不全是汇编。。仅仅对一小段类似这样的代码asm一下而已
这个看到我就想打人
|
能力值:
( LV3,RANK:30 )
|
-
-
16 楼
V大。。。。膜拜,win7 64我用不了Xuetr
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
代码是用来bypass游戏保护的,不是用来Anti杀软的.想怎么写是每个人的权利,你JJYY半天,是想告诉别人你的眼光高人一等?
NB的话,你也放代码就行了,何必言语措辞间藐视他人?
你看不惯,你可以不看,看与不看也是每个人的权利.“你看到就想打人”这句话,可见你之素质.
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
支持共享,别人辛苦弄出来的东西,免费给你看,你还挑三拣四的,爱看不看没有要你看的啊!~
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
人家是过保护,跟pass杀软件有毛关系啊
|
能力值:
( LV9,RANK:380 )
|
-
-
20 楼
又是这样的评论,以为加载了驱动就万能无敌啊???
“还用得着伪装吗……直接干掉杀软什么的"
肯定没有写过实战类的XXXXXXXX。
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
只有你才认为他在秀ASM,ASM是一种语言,为什么不能用? 你的回复让人火大
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
只能说7楼是个2B,人家爱用啥语言就用啥语言
谢谢楼主分享
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
7楼不止是2B,还带**,估计连楼主的内容都没看完就开喷,楼主明明说的HS。
|
能力值:
( LV6,RANK:80 )
|
-
-
24 楼
ruoko不是我的号码么..
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
不会asm,没多大造诣,没文化,要学会谦虚,自大很简单,并没多少技术含量
程序员到csdn,看雪是搞底层的,请先理清你的思路
按理说,某人不爱asm,那你怎么知道hs的,hs难道是开源的?笑话,挫B一个,找喷。
|
|
|