能力值:
( LV12,RANK:980 )
|
-
-
2 楼
只是时间差比较,只要修改跳转就可以了。
|
能力值:
( LV9,RANK:1210 )
|
-
-
3 楼
可直接注入代码在Ring3 Hook。
GetTickCount是从KUSER_SHARED_DATA读取的数据,这里以只读方式映射到用户空间,以读写方式映射到内核空间。有的壳抄api代码自己实现,Hook就不管用了。
可写个KMD,patch ntoskrnl!KeUpdateSystemTime,使其放慢更新数据。完全停下好象有些程序不能正常工作(VC就不行)。
|
能力值:
( LV9,RANK:2130 )
|
-
-
4 楼
softworm 常不常用即时通信软件?,俺有很多问题想向你请教下:-).方便联系不?
|
能力值:
( LV9,RANK:1210 )
|
-
-
5 楼
不敢当
我的QQ: 79063389
不过很少用
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
最初由 softworm 发布 不敢当
我的QQ: 79063389 不过很少用 倒~ 常用哪个
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
直接修改gettickcount函数内容就好了
win nt系统下的copy on write机制,会保证其他进程不受影响
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
最初由 playar 发布 直接修改gettickcount函数内容就好了 win nt系统下的copy on write机制,会保证其他进程不受影响
请教:直接改gettickcount函数成为什么内容.
多谢
最近好怕gettickcount
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
改称mov eax,....
retn ...
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
|
|
|