能力值:
( LV2,RANK:10 )
|
-
-
26 楼
mark一下
|
能力值:
( LV2,RANK:10 )
|
-
-
27 楼
MARK 一下。。慢慢看。
|
能力值:
( LV5,RANK:60 )
|
-
-
28 楼
我了个去,冲各位大牛这犀利的思路,也得标记下。
|
能力值:
( LV2,RANK:10 )
|
-
-
29 楼
不明白!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
30 楼
看了老V的思路,楼主的思路必须MARK下~
|
能力值:
( LV2,RANK:10 )
|
-
-
31 楼
请问,那个07FFE0800h地址你是怎么确定的。新手,可能问题有点弱智,但时间方便的话,还是拜托你回答一下。
|
能力值:
( LV2,RANK:10 )
|
-
-
32 楼
大牛思路,值得马克。
|
能力值:
( LV3,RANK:20 )
|
-
-
33 楼
mark 一下
|
能力值:
( LV4,RANK:50 )
|
-
-
34 楼
说的非常有道理的说。。。。 。。。。。我编码了。。。 确实很hi。。。。 。。。。
楼主在这意淫,编码的时候会有很多东西的说。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
35 楼
mark
|
能力值:
( LV4,RANK:50 )
|
-
-
36 楼
路过,收藏一下
|
能力值:
( LV5,RANK:70 )
|
-
-
37 楼
[QUOTE=学雄;1142055]
直接修改自己的内核文件
在KiFastCallEntry里面写入 mov eax,07FFE0800h
mov eax,[eax]
test eax,eax
je @f
jmp eax
@@:
continue
code xxxxxxxxxx 然后进行checksun
然后重...[/QUOTE]
其实X64下根本不用修改.因为X64位不是CALL了 是JMP 直接修改那个地址就可以了.而且也没检查到HOOK
|
能力值:
( LV2,RANK:10 )
|
-
-
38 楼
哇塞。。mark了
|
能力值:
( LV2,RANK:10 )
|
-
-
39 楼
我也来标记下
|
能力值:
( LV2,RANK:10 )
|
-
-
40 楼
mark一下
|
能力值:
( LV2,RANK:10 )
|
-
-
41 楼
没看懂,求指导。
|
能力值:
( LV2,RANK:10 )
|
-
-
42 楼
1.暗桩 很想掌握其原理和实现
2.x64系统下的矛盾 很想掌握其原理和实现
谢谢楼主坦言
|
能力值:
( LV2,RANK:10 )
|
-
-
43 楼
也许用得着,收藏了。
|
能力值:
( LV2,RANK:10 )
|
-
-
44 楼
收藏一下,值得验证。
|
能力值:
( LV2,RANK:10 )
|
-
-
45 楼
win8成功?
……还有,摆脱别打马赛克……菜鸟看不懂
|
能力值:
( LV2,RANK:10 )
|
-
-
46 楼
现在看不懂,半年后在看把,收藏一下
|
能力值:
( LV2,RANK:10 )
|
-
-
47 楼
望尘莫及啊.. 要抓紧学习了..
|
能力值:
( LV3,RANK:20 )
|
-
-
48 楼
mark thanks
|
|
|