能力值:
( LV2,RANK:10 )
|
-
-
2 楼
一般都是买一个的啦
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
我有办法,但是我不说
|
能力值:
(RANK:10 )
|
-
-
4 楼
亲...不要酱紫,我会给你歌功颂德的
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
君子爱财,取之有道。
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
这跟爱财无关,我最讨厌伸手党了。。。论坛关于这个的讨论起码4次
而且他是做挂的,不解释了
|
能力值:
(RANK:10 )
|
-
-
7 楼
我不需要代码,仅仅发几个地址,或是几个百度关键词 小弟都万分感恩!
我这也算是...伸手了...?,关于做外挂,好吧 我就应该说我是搞慈善的就对了
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
哎 槽点太多 楼上都是答非所问 无语
1、你写的x86驱动就算有签名也无法在x64上加载 x64内核地址都变64bit 寄存器、调用约定并且内核结构变化很大 patch hook都完全作废或重写 如果你没有专门学过x64内核你可以就地放弃这个尝试了。
2、pg只针对ntoskrnl.exe、ci.dll、hal.dll、ndis.sys、GDT\IDT这些东西patch保护,其他的sys不在pg保护范围内。
|
能力值:
(RANK:10 )
|
-
-
9 楼
谢谢这位仁兄,
“3、先学32位的,64位是一样的,甚至代码都不用改就能编译成64位驱动。学习和开发64位驱动不用证书,测试模式就行了。”
这句话是一个多月前才学驱动时别人给的答案,当时也没想那么许多,未曾想准备实战操作了来这么多坑..,可否介绍一些有关x64内核的教材呢?
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
谁说一样,指针都变胖了。。。。
ASM宏也被移除了
咋会一样呢
|
能力值:
(RANK:10 )
|
-
-
11 楼
...._asm 这个移除了?????
我擦... 难道我这一个多月白忙活了?
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
我说的“君子爱财,取之有道”意思是爱财可以通过合法途径赚钱,为什么学驱动非要做挂呢?不是说他提问方式,不是说他是否伸手党。
我承认我这又说废话了,不好意思。
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
早有人放出数字签名了。
http://bbs.pediy.com/showthread.php?p=1285158
|
能力值:
(RANK:10 )
|
-
-
14 楼
这个看过了,我没有去试,不管是不是能用,成品是没办法用这样手段的 一个举报就OVER了
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
你都没去试,怎么知道不管用?举报?在TIANCHAO你想多了,没人会把微软的规矩当个屁,只有程序员才当真.
LZ我告诉你,签名PATCHGUARD之类的东西.这个论坛有人故意神话他们,是为了在64位时代大骗一笔钱.现在有人把资料/资源都放出了,你还把那些"牛"拉的屎当香料,也太逗了吧.
记得小时候看过一个电影叫做<<农奴>>.里面有个场景:解放军解救了农奴,农奴却死活不信.跟你现在有人放出了资料还不信,是一个道理. 被欺骗太久了,谎言也变成了真理.
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
没办法,你改变不了他们……
关键是搞钱就算了……为啥还要伸手
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
对,白忙活了
只能直接使用shellcode
|
能力值:
(RANK:10 )
|
-
-
18 楼
我只是个天真的初级码农 ,好吧 我回去试试的 谢谢了,话说...win7_64不是已经出了许久了么?
|
能力值:
( LV13,RANK:409 )
|
-
-
19 楼
VS2013按模版建驱动工程,直接编译工程,生成的sys就是带测试签名,可以直接加载测试。
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
x64 fsdhook 和 inlinehook都很简单的嘛~
|
能力值:
( LV12,RANK:760 )
|
-
-
21 楼
话说,其实现在签名已经没啥意义了~
证书攻击直接亮爆各种证书~
http://rsahunt.com/hunt_cn.php
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
可以直接给自己的驱动加微软签名吗?这玩意咋个利用起来~
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
这个网站干什么用的
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
大神,这些怎么使用?
|
能力值:
( LV12,RANK:760 )
|
-
-
25 楼
先去了解一下证书是怎么工作,就懂了~
伪造证书的关键点就是分解RSA~
|
|
|