首页
社区
课程
招聘
[原创]HOOK NtCreateSection大法2
发表于: 2013-5-7 11:01 11002

[原创]HOOK NtCreateSection大法2

2013-5-7 11:01
11002
应该可以过64位的PG保护吧?
各位编码验证时可以参考大法1
http://bbs.pediy.com/showthread.php?t=165694

顺便科普一下发现过程

可见多读书还是有用的

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

上传的附件:
收藏
免费 6
支持
分享
最新回复 (12)
雪    币: 2177
活跃值: (2045)
能力值: (RANK:400 )
在线值:
发帖
回帖
粉丝
2
不错,兄弟看书看得挺仔细的,哈哈。
2013-5-7 11:51
0
雪    币: 207
活跃值: (26)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
看书真心仔细~膜拜
2013-5-7 12:21
0
雪    币: 107
活跃值: (326)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
感谢楼主分享..支持一个....
2013-5-7 13:16
0
雪    币: 257
活跃值: (67)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
谢谢LZ分享,资料是英文的,LZ可以传上来分享一下吗?
2013-5-7 13:29
0
雪    币: 1233
活跃值: (907)
能力值: ( LV12,RANK:750 )
在线值:
发帖
回帖
粉丝
6
这资料就是传说中的《Windows Internals 5》pdf啊,Windows原理之葵花宝典,兄台不会没download一份吧?太大了不好弄
2013-5-7 15:05
0
雪    币: 257
活跃值: (67)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
7
谢了,现在就去搞一份来研究下
2013-5-7 15:08
0
雪    币: 8865
活跃值: (2379)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
8
FSD上可以做的事情还有很多。比如FileObject上的哪些ws的事儿。话说boywhp你的ndis socket发展的咋样了?
2013-5-8 08:35
0
雪    币: 1233
活跃值: (907)
能力值: ( LV12,RANK:750 )
在线值:
发帖
回帖
粉丝
9
都用了一两年了,还凑合吧!就是我以前写的那个tcp协议改进完善了下,暂时能用
而且移植也不错哦,linux windows x86 x64都支持
2013-5-8 08:56
0
雪    币: 192
活跃值: (186)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
10
额,回去再读《Windows Internals 5》去。。。
2013-5-8 09:29
0
雪    币: 437
活跃值: (78)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
感谢楼主分享
2013-5-11 09:42
0
雪    币: 615
活跃值: (172)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
12
求内幕、、
2013-5-14 01:14
0
雪    币: 34
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
看书真细心,我有必要重新读一遍《windows internal》了
2013-6-4 16:30
0
游客
登录 | 注册 方可回帖
返回
//