首页
社区
课程
招聘
[求助]有办法在r3下读取有驱动保护游戏的内存吗?
发表于: 2014-12-1 21:02 7595

[求助]有办法在r3下读取有驱动保护游戏的内存吗?

2014-12-1 21:02
7595
【求助】有办法在r3下读取有驱动保护游戏的内存吗?
不采纳dll注入进目标进程的情况下,有何简便的方法吗?


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (11)
雪    币: 4560
活跃值: (1002)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
都有简便的方法读取了,厂商何必做驱动呢?
2014-12-1 21:13
0
雪    币: 13
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
哈哈,倒也是。。。
2014-12-1 23:05
0
雪    币: 23
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
有办法读。
2014-12-2 03:22
0
雪    币: 6092
活跃值: (714)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
5
有办法XP下小权限复制句柄,然后提升权限,具体你自己去找代码。因为里面的一个结构体在win 7下面 偏移发生了变化,所以同样的代码在win 7 32位下无效。
2014-12-2 11:43
0
雪    币: 43
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
不OpenProcess怎么使用writeprocessmemory?
2014-12-3 11:30
0
雪    币: 6092
活跃值: (714)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
7
其实办法非常多
lpk 劫持 复制句柄 输入法 等等
2014-12-3 12:25
0
雪    币: 144
活跃值: (335)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
mark。。。。。。。。。。。。。
2014-12-3 13:10
0
雪    币: 13
活跃值: (26)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
9
make你上次说的交流群号码多少呢
2014-12-10 13:05
0
雪    币: 13
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
如果要是用dll方式的话,方法确实是挺多的了。
但若不用dll呢?
复制句柄?这个方式的话,需要dll注入进目标进程里面吗?
2014-12-14 12:12
0
雪    币: 8835
活跃值: (2404)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
11
直接用LdrLoadDll注入native dll到系统csrss.exe进程,然后native dll里读内存毫无任何压力~~~
2014-12-14 12:39
0
雪    币: 6092
活跃值: (714)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
12
完全不需要
2014-12-16 01:43
0
游客
登录 | 注册 方可回帖
返回
//