[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
萌克力 NGS?fake api可破
hzqst 自己映射一份物理地址的话你怎么防都没用
SakuraCode 3环程序 能映射物理地址么?
hzqst 可以映射,同一个Section句柄调用两次MapViewOfSection就可以映射两份虚拟地址指向同一块物理内存
xiaohucode NGS 64位走64位的syscall 32位他自己实现的
SakuraCode 在 X64下 他不走fs : [0xC0] 而是自己调用sysenter ? 如果那样的话 该怎么Hook sysenter
萌克力 不跟x32一样么 就是没有asm用了.
karlx 1.我看了一眼你提到的帖子好眼熟。。。[em_35] 2.你都HOOK NtReadVirtualMemory了 还搞什么sysenter,直接把其他apihook了就是