首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
编程技术
发新帖
20
0
[讨论]INLINE HOOK PsLookupProcessByProcessId过PG,VT EPT
发表于: 2016-12-13 20:44
11413
[讨论]INLINE HOOK PsLookupProcessByProcessId过PG,VT EPT
ugvjewxf
2016-12-13 20:44
11413
inline hook PsLookupProcessByProcessId 然后用VT EPT“隐藏操作系统读内存,原理很简单。直接看代码。 在WIN10 14393 上面测试,测过两台笔记本,都没有问题。 里面代码不是太商业正规,就是想哪位大神看到了,指正指正,教育教育。谢谢。
欢迎各路大神,批评指正,教育。
HyperPlatform-master.rar
sys.zip
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
上传的附件:
HyperPlatform-master.rar
(697.81kb,521次下载)
sys.zip
(30.87kb,313次下载)
收藏
・
20
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
10
)
luskyc
雪 币:
248
活跃值:
(3789)
能力值:
( LV2,RANK:10 )
在线值:
发帖
25
回帖
938
粉丝
11
关注
私信
luskyc
2
楼
谢谢分享,占个沙发
2016-12-13 21:17
0
layerfsd
雪 币:
8188
活跃值:
(2842)
能力值:
( LV9,RANK:180 )
在线值:
发帖
14
回帖
284
粉丝
6
关注
私信
layerfsd
4
3
楼
amd的cpu可以吗
2016-12-13 22:27
0
luskyc
雪 币:
248
活跃值:
(3789)
能力值:
( LV2,RANK:10 )
在线值:
发帖
25
回帖
938
粉丝
11
关注
私信
luskyc
4
楼
坐等你分享支持AMD的
2016-12-13 23:26
0
killpy
雪 币:
83
活跃值:
(1087)
能力值:
( LV8,RANK:130 )
在线值:
发帖
35
回帖
654
粉丝
48
关注
私信
killpy
2
5
楼
顶一下 先下载看看
2016-12-24 20:00
0
OnlyForU
雪 币:
346
活跃值:
(25)
能力值:
( LV3,RANK:30 )
在线值:
发帖
12
回帖
184
粉丝
0
关注
私信
OnlyForU
6
楼
感谢分享!
2017-5-10 15:54
0
零点vision
雪 币:
201
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
5
粉丝
0
关注
私信
零点vision
7
楼
HyperPlatform. 是网上的开源项目啊 楼主给改了?- -
2017-5-20 15:59
0
只想睡个好觉
雪 币:
1914
活跃值:
(72)
能力值:
( LV2,RANK:10 )
在线值:
发帖
10
回帖
38
粉丝
2
关注
私信
只想睡个好觉
8
楼
是只支持i7处理器么
2018-10-25 13:41
0
wem
雪 币:
515
活跃值:
(3242)
能力值:
( LV2,RANK:10 )
在线值:
发帖
86
回帖
241
粉丝
3
关注
私信
wem
9
楼
看看再说
2018-10-25 17:10
0
wowocock
雪 币:
405
活跃值:
(2230)
能力值:
( LV4,RANK:50 )
在线值:
发帖
4
回帖
298
粉丝
21
关注
私信
wowocock
1
10
楼
Intel 的很简单,随便整,AMD的麻烦,因为AMD的NPT的和INTEL的EPT不同,导致实现很麻烦。
2018-10-26 11:38
0
wowocock
雪 币:
405
活跃值:
(2230)
能力值:
( LV4,RANK:50 )
在线值:
发帖
4
回帖
298
粉丝
21
关注
私信
wowocock
1
11
楼
Intel 的直接参考DDIMON修改。
2018-10-26 11:39
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
ugvjewxf
22
发帖
352
回帖
40
RANK
关注
私信
他的文章
[讨论]ObReferenceObjectByHandleWithTag win7 64 记录一下
3069
[转帖]绕过ObRegisterCallbacks
4595
[求助]能否提供一份能在win10 1809 1903 跑得起来的VT框架
3687
[转帖]Windows远程桌面服务的远程代码执行漏洞(CVE-2019-1182)分析
11456
[求助] 主交换,镜像端口抓包 HTTPS 能解密?
3897
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
ldljlzw
option
xiaogozaijiao
lhglhg
jameshero
惊电
五德转移
asd
sampaal
ljseven
落花满怀
gonzoa
xiaopd
xacker
likecrack
Anplando
aisht
hungnguyen
ahdxww
songyibug
antnts
小名张建
寒冰心结
KooJiSung
viden
lshlwy
joker陈
louk
艾米哈柏
dsqyg
软绵绵
lukarl
xgxzyb
jizhuwo
syser
zpzer
crackhack
qwepanzer
yimingqpa
hkzjms
黑夜族人
MaYil
游戏贝贝
xmlpull
viphack
gloomyle
jzydt
rqqeq
qianqianyi
陈晨a
sosovo
lidagogo
syskeylbz
sxinh
逆行乌鸦
无边
yjjelm
SupraL
layerfsd
huscj
JingSao
Unsped
xuebook
hqfdsyj
terrans
shenyuming
jeppeter
逍遥m
VCKFC
cfcengjing
tdsss
zhighest
killpy
聂航
爱上那片叶子
nohacked
kz丶cn
我是小牛牛
asmbin
z张冰
Bryantly
woshidc
mtkppqq
hellomfl
小程曦
EvCoX
DBinEx
bxb
JAYceMS
万剑归宗
岁月。
风动鸣
我是哥布林
yifi
wanmeishij
anhuang
msccllss
fourier
plstclies
谁下载
×
ldljlzw
option
xiaogozaijiao
lhglhg
jameshero
惊电
五德转移
asd
sampaal
ljseven
gonzoa
xiaopd
xacker
likecrack
Anplando
aisht
songyibug
antnts
寒冰心结
KooJiSung
viden
lshlwy
joker陈
louk
艾米哈柏
dsqyg
lukarl
xgxzyb
jizhuwo
syser
crackhack
qwepanzer
hkzjms
MaYil
游戏贝贝
xmlpull
viphack
gloomyle
jzydt
qianqianyi
sosovo
syskeylbz
sxinh
JingSao
Unsped
xuebook
hqfdsyj
shenyuming
jeppeter
cfcengjing
tdsss
zhighest
聂航
爱上那片叶子
KenLi
林小艳的男人
nohacked
kz丶cn
我是小牛牛
asmbin
z张冰
Bryantly
woshidc
EvCoX
DBinEx
bxb
JAYceMS
万剑归宗
岁月。
风动鸣
我是哥布林
yifi
wanmeishij
anhuang
msccllss
fourier
plstclies
wanggull
Losver
vipsnadong
麻里麻里红
b00lan
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部