[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
hzqst 你在ring3 hook的? 不好意思,某游戏确实是自己构造的ZwQuery,顺便原始的ntdll里的ZwQuery上也有crc哦,改了必死
萌克力 http://bbs.pediy.com/thread-218606.htm
萌克力 ICS大法好
米饭君 我知道ntdll 的有CRC 他自己构造的Zw函数我也定位了位置 也一样HOOK了 但是大概20分钟就完蛋了 是不是有暗桩 把内存隐藏了就完蛋
hzqst 你去内核勾
米饭君 HOOK内核就陷进去了 而且还得搞PG啊
hzqst 静态过pg的patch网上一堆