能力值:
( LV7,RANK:110 )
|
-
-
2 楼
第一个这么近
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
高手出马啊,来支持了
|
能力值:
( LV13,RANK:520 )
|
-
-
4 楼
测试, win7 x86 不能运行...
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
膜拜八爷 可惜我是win7 32的!
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
哎吆喂。。。又出好玩儿的东东了。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
在ZwWriteVirtualMemory 似乎能看到你写的数据, 但是不知道你为啥写那么多垃圾数据.还哟我DUMP 出来两份数据对比。差不多
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
40152D 75->74
004011B0 66:3E:C705 2D154000 7415 mov word ptr ds:[0x40152D],0x1574
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
无奈啊,好高级玩不转。八妹无敌了
|
能力值:
( LV13,RANK:520 )
|
-
-
10 楼
[QUOTE=abincn;1280728]40152D 75->74
004011B0 66:3E:C705 2D154000 7415 mov word ptr ds:[0x40152D],0x1574[/QUOTE]
这个是补丁的数据.
要找出补丁数据是如何写入目标进程内存的才算.
|
能力值:
( LV3,RANK:20 )
|
-
-
11 楼
ZwCreateSection
ZwMapViewOfSection
ZwGetContextThread
ZwProtectVirtualMemory嘛?
|
能力值:
( LV13,RANK:520 )
|
-
-
12 楼
你下断点断下来了吗?
|
能力值:
( LV3,RANK:20 )
|
-
-
13 楼
你实现都是硬编码int 2e
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
看来只能看看八妹的背影了,呵呵
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
有不少内存监视 在WIN7下无法使用,只得虚拟机XP。。。You know.
|
能力值:
( LV13,RANK:520 )
|
-
-
16 楼
现在的版本是可以在win7下运行的~
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
硬件断点在此处
004A9AFD CD 2E INT 0x2E
eax = 函数索引 通过xuetr 可在SSDT 显示所有函数后 对照索引看函数名
edx = 参数列表
|
能力值:
( LV13,RANK:520 )
|
-
-
19 楼
|
能力值:
( LV3,RANK:20 )
|
-
-
20 楼
都知道位置了还有什么下断的意义么,逻辑就是反的
|
|
|