首页
社区
课程
招聘
[旧帖] RMB收XP系统下过TP虚拟内存保护的方法,要源码 0.00雪花
发表于: 2016-4-30 00:49 7357

[旧帖] RMB收XP系统下过TP虚拟内存保护的方法,要源码 0.00雪花

2016-4-30 00:49
7357
RMB收XP系统下过TP虚拟内存保护的方法,要源码

只要XP系统下的就行了,要求能正常读写!
不管什么方法,只要能读写就行了,要源码.

具体就是 以前恢复 NtWriteXXX跟NtReadXXX这几个就可以正常读写的,现在回复了也不能正常读写
读取到的是乱码,听说是虚拟内存什么的

低价给500,要是不合适,再找我谈谈吧.
联系Q 1 . 5 .3 .0 . 5. 8. 4 .2 .8

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (27)
雪    币: 4668
活跃值: (1713)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
呵呵  很容易  但是我对钱没啥兴趣
2016-4-30 01:23
0
雪    币: 7248
活跃值: (5078)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
求教,或者给个提示
2016-4-30 01:25
0
雪    币: 4668
活跃值: (1713)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
给楼下想赚钱的指点一下   百度搜索重载内核   下回来 编译下  就能赚500RMB
2016-4-30 01:25
0
雪    币: 7248
活跃值: (5078)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
内核重载我有,没法过.大神给另一条路呗
2016-4-30 01:29
0
雪    币: 4668
活跃值: (1713)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
不可能  重载内核 内存读写肯定没问题    测试的时候   都是自己写驱动  调用新内核
2016-4-30 01:34
0
雪    币: 7248
活跃值: (5078)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
7
是真的
内核重载,HookKiFastCallEntry 是这个没错吧?
如果只是tessafe.sys这个是能过没问题,但是tesvbox.sys这个是过不了的
大神可以去试试,DNF的,有些Q号不会加载 tesvbox.sys ,有些会加载tesvbox.sys
加载了 tesvbox.sys的时候,内核重载读写到的内存也是乱码的
2016-4-30 01:37
0
雪    币: 62
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
就是楼上说的方法最简便的。
2016-4-30 08:54
0
雪    币: 62
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
教我呗,100K悬赏。
2016-4-30 09:18
0
雪    币: 7248
活跃值: (5078)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
10
什么鬼?
2016-4-30 12:17
0
雪    币: 443
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
据说是使用了VT技术
2016-4-30 13:38
1
雪    币: 433
活跃值: (1895)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
12
怎么可能vt啊 又不是所有cpu都支持vt的
2016-4-30 13:39
0
雪    币: 44
活跃值: (186)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
楼主的你的头像好帅气
2016-4-30 14:30
0
雪    币: 7248
活跃值: (5078)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
14
好像也是VT的,只是主板关了VT还是可以保护,VT这种技术,我这种小白还是不懂啊.
只能求大神来提点一下啊
要源码主要是为了学习,或者给点提示,我去查找资料啊,他的保护方式真心弄不懂
2016-4-30 15:17
0
雪    币: 44
活跃值: (186)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
楼主想多了吧主板关了VT怎么可能再用呀,一定有别的吧
2016-4-30 17:01
0
雪    币: 7248
活跃值: (5078)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
16
就是不懂他是怎么做到的,所以只能拿钱来诱惑大神看看有没有人教
2016-4-30 17:35
0
雪    币: 443
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
支持VT的情况,使用VT.不技能VT的情况下hook Trap0E和MSR.
以上内容只是听说的,我没有验证过,我只是个菜鸟.
2016-4-30 19:03
0
雪    币: 443
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
支持VT的情况,使用VT.不支持VT的情况下hook Trap0E和MSR.
以上内容只是听说的,我没有验证过,我只是个菜鸟
2016-4-30 19:04
0
雪    币: 248
活跃值: (3789)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
之前是这样,不过现在加强了,更BT,就是个很大的坑
2016-4-30 20:42
0
雪    币: 719
活跃值: (777)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
20
主板关了还可以PF呢- -
2016-5-1 01:35
0
雪    币: 9479
活跃值: (757)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
XP是个任性的战场,重载很古老的技术了,还是换Win7吧
2016-5-1 03:30
0
雪    币: 1
活跃值: (1174)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
如果启用了VT, 用EPT可以相对容易地实现这个效果, 如果没有启用VT纯粹用软件实现,或许用shadow page table可实现,这个很复杂,去查查xen的资料吧。

以前shadow walker使DTLB/ITLB指向不同物理页面的做法也行,在比较新的CPU上似乎有问题.
2016-5-1 13:21
0
雪    币: 443
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
看来虫兄是研究过了,现在还在学一些基础的东西,方向是游戏安全方面,留个记号,以后研究游戏保护的时候找虫兄指点指点.
2016-5-1 14:10
0
雪    币: 443
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
shadow page table不是也要启用才可以实现吗?
2016-5-1 14:11
0
雪    币: 37
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
maker
2016-9-7 17:42
0
游客
登录 | 注册 方可回帖
返回
//