能力值:
( LV2,RANK:10 )
26 楼
求指导 不用牛刀的方法
能力值:
( LV2,RANK:10 )
27 楼
学习了,感谢分享
能力值:
( LV5,RANK:60 )
28 楼
求不用牛刀的方法~
能力值:
(RANK:50 )
29 楼
内核中用到EPROCESS的地方太多了,而且几乎每个版本的内核这个结构都有差异,直接移实在是累得慌。
ntddk下,EPROCESS和OBJECT_TYPE只是定义了一个指针(PKPROCESS,PEPROCESS,POBJECT_TYPE),因为有些Ps/Ob类的导出的内核函数需要用到它们。
这两个结构实际上都在不同的系统版本间存在差异(OBJECT_TYPE在Windows NT 6.1下有所改变),MS是不可能在DDK中提供的
能力值:
(RANK:50 )
30 楼
Copy一下几个被hook的函数(包括深层一点的Kixxxxxxxxxxxx)的bin,修正下E8 Call,最后再找个好点的位置让syscall转过来……
调试系统得自己实现了。
能力值:
( LV2,RANK:10 )
31 楼
感谢分享!
只是看着一行行C++的代码咋就感觉这么别扭呢?
能力值:
( LV8,RANK:120 )
32 楼
感谢楼主分享经验,共同学习
能力值:
( LV2,RANK:10 )
33 楼
mark~
能力值:
( LV3,RANK:20 )
34 楼
重载内核+修改调试端口+ObjectHook = FuckTP
能力值:
( LV2,RANK:10 )
35 楼
mark 收藏了 谢谢搂主
能力值:
( LV3,RANK:35 )
36 楼
楼主给力啊,求学习。。。
能力值:
( LV2,RANK:10 )
37 楼
无耻的mark,围观雷锋
能力值:
( LV2,RANK:10 )
38 楼
好贴 怒马。正需要。
能力值:
( LV2,RANK:10 )
39 楼
做个记号,晚上有时间再学习一下.
能力值:
( LV2,RANK:10 )
40 楼
额,才看到这个,MARK下十一好好研究下
能力值:
( LV2,RANK:10 )
41 楼
多谢楼上的分享了
能力值:
( LV2,RANK:10 )
42 楼
MARK
能力值:
( LV2,RANK:10 )
43 楼
mark
能力值:
( LV3,RANK:20 )
44 楼
mark...
能力值:
( LV2,RANK:10 )
45 楼
不知道需要安装什么东西才可以编译过///