首页
社区
课程
招聘
[求助]求解,现在某P在Win7x64下也不能读写了,好像用了VT
发表于: 2016-6-2 22:32 11409

[求助]求解,现在某P在Win7x64下也不能读写了,好像用了VT

2016-6-2 22:32
11409
某P在Win7 64位不能读写了,好像占了VT的坑,怎么搞呢

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (20)
雪    币: 248
活跃值: (3789)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
VT关不掉吗?
2016-6-2 23:08
0
雪    币: 206
活跃值: (203)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
VT关了的话 TP会强行开启来
2016-6-2 23:44
0
雪    币: 719
活跃值: (777)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
4
强行开VT第一次听说。
2016-6-3 01:18
0
雪    币: 67
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
TP还能设置你的主板BIOS选项?
2016-6-3 01:23
0
雪    币: 882
活跃值: (350)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
只是撸了pg而己,没VT照样干你!
2016-6-3 05:55
0
雪    币: 356
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
bios里面设置关掉VT,应该没法强行打开吧,楼主说的情况,看样子应该只是强行过掉了pg而已
2016-6-3 11:09
0
雪    币: 206
活跃值: (203)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
我关掉了VT了,但是我听人说好像 驱动能强行开VT,那有什么办法搞掉某P吗
2016-6-3 17:36
0
雪    币: 9941
活跃值: (2143)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
9
TP 没这样的权限可以写BIOS
2016-6-3 18:20
0
雪    币: 206
活跃值: (203)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
那现在TP是做啥手脚了,好像是HOOK了CreateProcess的回调
2016-6-3 20:05
0
雪    币: 356
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
要做到防止读写,就算不用VT也有很多其他办法。比如cr3,kiattach,页面异常等,这些都不需要一定要用VT,过PG就可以。
2016-6-3 23:47
0
雪    币: 206
活跃值: (203)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
我电脑本身过了PG了。。这回蛋疼了
2016-6-4 02:12
0
雪    币: 3531
活跃值: (4669)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
真的 你见世面太窄了 TP早都血360了 暴利搜索BIOS内存开启
2016-6-4 03:41
0
雪    币: 44
活跃值: (186)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
哈哈看来VT也搞不定了,还是用回没有VT的CPU吧
2016-6-4 08:51
0
雪    币: 206
活跃值: (203)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
现在TP这次更新又把VT给关了,不知为何,之前开的DXF,360那个VT就会异常,开启不了的
2016-6-4 13:28
0
雪    币: 8835
活跃值: (2404)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
16
真相是360更新了支持nested-vt于是tp快乐的与360兼容了~
2016-6-4 14:50
0
雪    币: 995
活跃值: (669)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
。。。。。。。。。XT 内核钩子->OBJECT钩子 干掉TP的2个回掉 就可以读写了
2016-6-4 16:52
0
雪    币: 206
活跃值: (203)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
我试过不行啊,是我电脑过掉了PG的原因么, 感觉不可能啊 而且那几个钩子好像过会又勾上了,我先占着那2个钩子的坑,也是一样读写不了
2016-6-4 17:37
0
雪    币: 78
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
不是Callback的问题,内存都是假的,貌似是读写和执行分离那种机制,Win7下KiSystemCall64被Hook了。
2016-6-4 23:01
0
雪    币: 356
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
所谓的内存是假的和无法读写是两回事儿吧。内存是假的其实应该用的就是类似shadow walker的技术;而无法读写应该是Hook了SSDT相关的技术吧。
2016-6-5 00:18
0
雪    币: 78
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
是两回事,但是无法读写好解决,假内存不知如何是好啊
2016-6-5 02:30
0
游客
登录 | 注册 方可回帖
返回
//