首页
社区
课程
招聘
[转帖]不重启过WIN8.1的PATCHGUARD资料(有码/无坑/含文档/不需要VT)
发表于: 2014-12-1 20:48 12495

[转帖]不重启过WIN8.1的PATCHGUARD资料(有码/无坑/含文档/不需要VT)

2014-12-1 20:48
12495
FROM: http://www.kernelmode.info/forum/viewtopic.php?f=14&t=3607
Hi All!
According to my previous talks in the EP_X0FF AntiDse project, I would like to signal here some articles on my work on the Kernel Patch Protection of Windows 8.1

I have completed a presentation at NoSuchCon conference in Paris. My objective was to demonstate that with the Patchguard 8.1 Code, you can do a lot of great things.... Here is the link:
http://www.nosuchcon.org/talks/2014/D2_01_Andrea_Allievi_Win8.1_Patch_protections.pdf

The introductive blog post is the following one:
http://vrt-blog.snort.org/2014/08/the-windows-81-kernel-patch-protection.html

For all those interested, even Tandasat and other 2 guys from Positive Research, has done a great work:
https://github.com/tandasat/PgResarch/tree/master/DisPG
http://blog.ptsecurity.com/2014/09/microsoft-windows-81-kernel-patch.html

Hope that this could be helpful for someone.

Cheers,
Andrea

本帖内容在某种程度上算《WIN64驱动编程基础教程》[3-2]章节(编程实现突破WIN7的PatchGuard)的延续和补充。

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

上传的附件:
收藏
免费 1
支持
分享
最新回复 (25)
雪    币: 3
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
TA威武~
2014-12-1 20:50
0
雪    币: 114
活跃值: (180)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
支持~
2014-12-1 20:51
0
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
mark。。。顶TA
2014-12-1 20:51
0
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
来支持喽。。。。。。
2014-12-1 20:51
0
雪    币: 200
活跃值: (38)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
6
谢谢分享,不错
2014-12-1 20:52
0
雪    币: 62
活跃值: (946)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
7
前排站位,膜拜TA
2014-12-1 20:58
0
雪    币: 2614
活跃值: (2979)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
来支持喽。。。。。。
2014-12-1 21:17
0
雪    币: 70
活跃值: (108)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
9
Ta 我来顶你了。
2014-12-1 21:20
0
雪    币: 3
活跃值: (59)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
10
膜拜TA
2014-12-1 21:44
0
雪    币: 2664
活跃值: (3401)
能力值: ( LV13,RANK:1760 )
在线值:
发帖
回帖
粉丝
11
非常感谢楼主分享!!!
2014-12-1 22:47
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
顶!旗帜鲜明的支持!
2014-12-1 22:50
0
雪    币: 7971
活跃值: (3650)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
13
必须顶~~
2014-12-1 23:06
0
雪    币: 1
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
喜欢没坑的代码
2014-12-1 23:30
0
雪    币: 15
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
来支持ta~
2014-12-1 23:35
0
雪    币: 557
活跃值: (444)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
16
顶一顶好兄弟Tesla.Angela,感谢他做出的贡献。
2014-12-2 10:03
0
雪    币: 326
活跃值: (56)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
17
下来看看
2014-12-2 11:09
0
雪    币: 1234
活跃值: (282)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
厉害,lz好人
2014-12-2 12:01
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
来顶你了
2014-12-24 21:37
0
雪    币: 70
活跃值: (108)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
20
Ta 就是牛逼啊 哈哈 我来了
2014-12-24 22:14
0
雪    币: 15
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
TA,老大我给你跪下了 顶礼膜拜!!!!!!!!!
2015-1-14 18:01
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
TA威武...
2015-1-14 18:02
0
雪    币: 40
活跃值: (627)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
被ta强迫我来顶帖
2015-1-14 18:12
0
雪    币: 15
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
哈哈哈哈,你能不要这么直接吗?
2015-1-14 18:34
0
雪    币: 143
活跃值: (263)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
25
外国友人发的代码 , 当然实在
2015-1-18 00:09
0
游客
登录 | 注册 方可回帖
返回
//