首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
看雪峰会
看雪商城
证书查询
社区
软件逆向
发新帖
1
0
[求助]TX,YL多开Event句柄请教
发表于: 2015-2-19 23:29
5226
[求助]TX,YL多开Event句柄请教
chilun
2015-2-19 23:29
5226
TX御龙多开,,我hook了NtCreateEvent。出现一个问题。如果我把这个句柄名改了。他会以我改的句柄名重建一个新的句柄。就是我就算按原来的句柄名字复制给ObjectAttributes->ObjectName->Buffer,游戏会马上重建一个新的同名句柄,游戏关闭。我处理了ZwQueryObject。而ZwOpenEvent打开的句柄中没这个句柄名。。有几个朋友说64位没这个问题。。我是在XP,虚拟机中运行的。。。(虚拟机我都改好了可以运行游戏)我试了N种方法。。很郁闷,哪位指点一下?
[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
最新回复
(
5
)
GameSafe
雪 币:
43
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
16
回帖
113
粉丝
1
关注
私信
GameSafe
2
楼
64驱动上简陋!!!64TP保护的进程都能直接打开!
估计是32位驱动层做了手脚,但是程序员写的非主流,所以造成鬼现象
纯猜测~
2015-2-20 02:24
0
chilun
雪 币:
39
活跃值:
(52)
能力值:
( LV2,RANK:10 )
在线值:
发帖
60
回帖
203
粉丝
2
关注
私信
chilun
3
楼
呃,,可能是我写的不标准???先谢谢楼上的兄弟
2015-2-20 09:24
0
chilun
雪 币:
39
活跃值:
(52)
能力值:
( LV2,RANK:10 )
在线值:
发帖
60
回帖
203
粉丝
2
关注
私信
chilun
4
楼
难道是驱动状态下内存分配问题?
2015-2-20 17:27
0
赵建新
雪 币:
8
活跃值:
(21)
能力值:
( LV2,RANK:10 )
在线值:
发帖
156
回帖
410
粉丝
1
关注
私信
赵建新
5
楼
游戏为啥要重建一个你改过的句柄呢?
2016-2-13 12:55
0
绿林科技
雪 币:
19
活跃值:
(88)
能力值:
( LV2,RANK:10 )
在线值:
发帖
8
回帖
63
粉丝
4
关注
私信
绿林科技
6
楼
不要HOOK,
2016-2-16 23:34
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
chilun
60
发帖
203
回帖
10
RANK
关注
私信
他的文章
[原创]荣耀6plus PE-CL00 EMUI4.0.3 root过程笔记
4968
[求助]Android 6.0 BL不解锁能获得APP root权限吗?
2855
[求助]关于TP—CF遍历模块
4396
[求助]TP 遍历进程模块蓝屏
4766
真没招了,请教hook 显卡驱动透视部分问题(有码)
8909
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
返回
顶部