首页
社区
课程
招聘
[分享]PassTP(1)---驱动开发 环境搭建(2)实现双机联调 (3)Ollydbg调试游戏
发表于: 2013-9-19 23:49 36116

[分享]PassTP(1)---驱动开发 环境搭建(2)实现双机联调 (3)Ollydbg调试游戏

2013-9-19 23:49
36116
收藏
免费 5
支持
分享
最新回复 (42)
雪    币: 2194
活跃值: (1001)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
26
求指导  不用牛刀的方法
2013-9-20 21:57
0
雪    币: 131
活跃值: (70)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
27
学习了,感谢分享
2013-9-21 07:35
0
雪    币: 371
活跃值: (72)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
28
求不用牛刀的方法~
2013-9-21 07:57
0
雪    币: 110
活跃值: (34)
能力值: (RANK:50 )
在线值:
发帖
回帖
粉丝
29
内核中用到EPROCESS的地方太多了,而且几乎每个版本的内核这个结构都有差异,直接移实在是累得慌。
ntddk下,EPROCESS和OBJECT_TYPE只是定义了一个指针(PKPROCESS,PEPROCESS,POBJECT_TYPE),因为有些Ps/Ob类的导出的内核函数需要用到它们。
这两个结构实际上都在不同的系统版本间存在差异(OBJECT_TYPE在Windows NT 6.1下有所改变),MS是不可能在DDK中提供的
2013-9-21 08:41
0
雪    币: 110
活跃值: (34)
能力值: (RANK:50 )
在线值:
发帖
回帖
粉丝
30
Copy一下几个被hook的函数(包括深层一点的Kixxxxxxxxxxxx)的bin,修正下E8 Call,最后再找个好点的位置让syscall转过来……
调试系统得自己实现了。
2013-9-21 08:45
0
雪    币: 209
活跃值: (813)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
31
感谢分享!
只是看着一行行C++的代码咋就感觉这么别扭呢?
2013-9-21 08:49
0
雪    币: 27
活跃值: (127)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
32
感谢楼主分享经验,共同学习
2013-9-21 09:26
0
雪    币: 48
活跃值: (167)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
33
mark~
2013-9-22 09:14
0
雪    币: 3110
活跃值: (143)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
34
重载内核+修改调试端口+ObjectHook = FuckTP
2013-9-22 14:50
0
雪    币: 81
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
35
mark  收藏了 谢谢搂主
2013-9-22 23:40
0
雪    币: 65
活跃值: (17)
能力值: ( LV3,RANK:35 )
在线值:
发帖
回帖
粉丝
36
楼主给力啊,求学习。。。
2013-9-23 08:56
0
雪    币: 85
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
37
无耻的mark,围观雷锋
2013-9-23 16:24
0
雪    币: 93
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
38
好贴 怒马。正需要。
2013-9-23 22:40
0
雪    币: 29
活跃值: (26)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
39
做个记号,晚上有时间再学习一下.
2013-9-24 13:08
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
40
额,才看到这个,MARK下十一好好研究下
2013-9-28 15:27
0
雪    币: 1906
活跃值: (712)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
41
多谢楼上的分享了
2013-9-28 20:10
0
雪    币: 7
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
42
MARK
2013-10-2 15:21
0
雪    币: 199
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
43
mark
2013-10-2 15:34
0
雪    币: 18
活跃值: (117)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
44
mark...
2013-10-9 12:30
0
雪    币: 189
活跃值: (899)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
45
不知道需要安装什么东西才可以编译过///
2013-10-17 02:11
0
游客
登录 | 注册 方可回帖
返回
//