首页
社区
课程
招聘
[讨论]INLINE HOOK PsLookupProcessByProcessId过PG,VT EPT
发表于: 2016-12-13 20:44 11413

[讨论]INLINE HOOK PsLookupProcessByProcessId过PG,VT EPT

2016-12-13 20:44
11413
inline hook PsLookupProcessByProcessId 然后用VT EPT“隐藏操作系统读内存,原理很简单。直接看代码。 在WIN10 14393 上面测试,测过两台笔记本,都没有问题。  里面代码不是太商业正规,就是想哪位大神看到了,指正指正,教育教育。谢谢。
欢迎各路大神,批评指正,教育。

HyperPlatform-master.rar

sys.zip

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 248
活跃值: (3789)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
谢谢分享,占个沙发
2016-12-13 21:17
0
雪    币: 8188
活跃值: (2842)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
3
amd的cpu可以吗
2016-12-13 22:27
0
雪    币: 248
活跃值: (3789)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
坐等你分享支持AMD的
2016-12-13 23:26
0
雪    币: 83
活跃值: (1087)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
5
顶一下 先下载看看
2016-12-24 20:00
0
雪    币: 346
活跃值: (25)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
6
感谢分享!
2017-5-10 15:54
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
HyperPlatform.  是网上的开源项目啊  楼主给改了?-  -
2017-5-20 15:59
0
雪    币: 1914
活跃值: (72)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
是只支持i7处理器么
2018-10-25 13:41
0
雪    币: 515
活跃值: (3242)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wem
9
看看再说
2018-10-25 17:10
0
雪    币: 405
活跃值: (2230)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
10
Intel 的很简单,随便整,AMD的麻烦,因为AMD的NPT的和INTEL的EPT不同,导致实现很麻烦。
2018-10-26 11:38
0
雪    币: 405
活跃值: (2230)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
11
Intel 的直接参考DDIMON修改。
2018-10-26 11:39
0
游客
登录 | 注册 方可回帖
返回
//