能力值:
( LV4,RANK:50 )
|
-
-
2 楼
先顶后阅,此帖会火我会乱说?
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
看着很强大,前排学习。
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
不错啊,很好的贴纸
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
火前留个爪
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
火帖,学习
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
新年新气象
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
恭喜楼主,贺喜楼主变牛人了,膜拜
|
能力值:
( LV12,RANK:215 )
|
-
-
9 楼
火前留名,膜拜大神。
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
此贴必火。
|
能力值:
( LV3,RANK:20 )
|
-
-
11 楼
厉害哦!!顶了,坐等加精诶
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
why are you so diao ?
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
问下 楼主 以前那个帖子也看过 但是一直不知道 *P会访问KdEnteredDebugger的内容所以Hook IoAllocMdl 这是为什么 下KdEnteredDebugger硬件访问断点 F5会蓝屏 如何来定位这个检测的流程代码呢?
|
能力值:
( LV4,RANK:50 )
|
-
-
14 楼
恭喜楼主,新年快乐。
|
能力值:
( LV4,RANK:50 )
|
-
-
15 楼
新年快乐了
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
感谢分享,支持有码
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
看完楼主的这个帖子以后,我的心久久不能平静,震撼啊!为什么会有如此好的帖子!我纵横pediy多年,自以为再也不会有任何帖子能打动我,没想到今天看到了如此精妙绝伦的这样一篇帖子.楼主,是你让我深深地理解了'人外有人,天外有天'这句话.谢谢你!在看完这帖子以后,我没有立即回复,因为我生怕我庸俗不堪的回复会玷污了这网上少有的帖子.但是我还是回复了,因为我觉得如果不能在如此精彩的帖子后面留下自己的网名,那我死也不会瞑目的!能够在如此精彩的帖子后面留下自己的网名是多么骄傲的一件事啊!楼主,请原谅我的自私!我知道无论用多么华丽的辞藻来形容楼主您帖子的精彩程度都是不够的,都是虚伪的,所以我只想说一句:您的帖子太好了!
|
能力值:
( LV5,RANK:70 )
|
-
-
18 楼
我感觉,一般可以先看一下TesSafe.sys的导入表,看看使用了哪些函数,如图:
然后可以猜测,为了安全访问内核的地址内容,会创建一个MDL进行操作,进而可以猜测HOOK IoAllocateMdl 函数。总之,实践出真理~
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
[QUOTE=zfdyq;1341924]我感觉,一般可以先看一下TesSafe.sys的导入表,看看使用了哪些函数,如图:
然后可以猜测,为了安全访问内核的地址内容,会创建一个MDL进行操作,进而可以猜测HOOK IoAllocateMdl 函数。总之,实践出真理~ [/QUOTE]
多谢 朋友热心帮助 感激不尽
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
[QUOTE=zfdyq;1341924]我感觉,一般可以先看一下TesSafe.sys的导入表,看看使用了哪些函数,如图:
然后可以猜测,为了安全访问内核的地址内容,会创建一个MDL进行操作,进而可以猜测HOOK IoAllocateMdl 函数。总之,实践出真理~ [/QUOTE]
楼主这个工具叫什么,可否说下名字
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
这个必须支持,感谢分享。
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
膜拜楼主大神
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
diao zha tian
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
火前留名,膜拜大神。
|
能力值:
( LV5,RANK:70 )
|
-
-
25 楼
LoadPE
|
|
|