首页
社区
课程
招聘
[求助] win7 64动态过PG 卸载重启
2018-10-22 19:39 13615

[求助] win7 64动态过PG 卸载重启

2018-10-22 19:39
13615
看了论坛一篇文章:https://bbs.pediy.com/thread-187214.htm
自己照上述帖子写了一个win7 64位动态过PG的驱动,但一到卸载不知道为什么电脑就直接重启,也不是蓝屏
搞不明白 有没有大神指点一波

[CTF入门培训]顶尖高校博士及硕士团队亲授《30小时教你玩转CTF》,视频+靶场+题目!助力进入CTF世界

收藏
点赞0
打赏
分享
最新回复 (19)
雪    币: 6211
活跃值: (3082)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
zhatian 2018-10-22 21:12
2
0
卸载 没写吧
雪    币: 116
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
恋上下班 2018-10-22 22:26
3
0
用VT来过
雪    币: 1914
活跃值: (72)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
只想睡个好觉 2018-10-23 09:48
4
0
zhatian 卸载 没写吧
写了卸载 但是结束就重启了
雪    币: 1914
活跃值: (72)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
只想睡个好觉 2018-10-23 09:50
5
0
恋上下班 用VT来过
尝试过用VT 但是不是很明白这个技术。暂时也没很多时间研究,就想先用帖子上那个方法
雪    币: 3
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
因为今生有缘 2018-10-23 09:56
6
0
他这个写法不行了,w764二月份最新补丁过不去,会提示7f蓝屏代码
雪    币: 1914
活跃值: (72)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
只想睡个好觉 2018-10-23 10:08
7
0
因为今生有缘 他这个写法不行了,w764二月份最新补丁过不去,会提示7f蓝屏代码
那除了VT 还有其他方法过PG吗
雪    币: 12837
活跃值: (8998)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
hzqst 3 2018-10-23 13:45
8
0
老v原话:rootkit卸载个锤子,卸载必炸
雪    币: 1914
活跃值: (72)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
只想睡个好觉 2018-10-23 13:55
9
0
hzqst 老v原话:rootkit卸载个锤子,卸载必炸
雪    币: 914
活跃值: (2188)
能力值: ( LV5,RANK:68 )
在线值:
发帖
回帖
粉丝
万剑归宗 1 2018-10-25 08:46
10
0
脑袋有坑吧,hook之后,驱动代码所在的内存释放了,肯定炸啊,看前几楼净是瞎扯
雪    币: 42
活跃值: (208)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
老坛酸菜TM 2018-10-26 13:32
11
0
时光倒流大法 了解下: 
//RtlCaptureContext-->保存ecx等物-->OrgCap-->ProcPatchGuard-->其他
//                      -->ECX==109 ,来自BugCheck-->修复STACK,重新插入空DPC
//                                    -->如果IRQL是PASSIVE,则CallPointer去
//                                    -->不是PASSIVE,则恢复环境-->到KiRetireDpcList重新执行DPC序列
//KiRetireDpcList -->保存环境-->原始-->还原环境
最后于 2018-10-26 13:33 被老坛酸菜TM编辑 ,原因:
雪    币: 42
活跃值: (208)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
老坛酸菜TM 2018-10-26 13:36
12
0
因为今生有缘 他这个写法不行了,w764二月份最新补丁过不去,会提示7f蓝屏代码
老V这个代码是可以的,我现在还用着,只是需要修改下,不能照搬
雪    币: 1914
活跃值: (72)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
只想睡个好觉 2018-10-26 15:52
13
0
老坛酸菜TM 时光倒流大法 了解下: //RtlCaptureContext-->保存ecx等物-->OrgCap-->ProcPatchGuar ...
我就是按照他这样写的 以前版本的win7 都可以稳定跑,但是听6楼说最新的补丁这个绕过PG无效了,试了一下真不行了。需要改哪里吗
雪    币: 9210
活跃值: (1866)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
HadesW 2 2018-10-26 16:08
14
0
堆了很多蓝屏,应该会炸的。跟你说了:“关键是没必要卸载”
雪    币: 15
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
Windows辉 2019-2-14 16:30
15
0
w764、2018年更新了补丁,以前的PG都不可以用了,都会蓝屏,必须用最新的PG,w7w10支持到1809最新版,我这边都有
雪    币: 73
活跃值: (893)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
hixhi 2019-4-22 22:09
16
0
Windows辉 w764、2018年更新了补丁,以前的PG都不可以用了,都会蓝屏,必须用最新的PG,w7w10支持到1809最新版,我这边都有
求分享,学习下
雪    币: 659
活跃值: (2597)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
tmflxw 2019-10-5 10:38
17
0
老坛酸菜TM 老V这个代码是可以的,我现在还用着,只是需要修改下,不能照搬
win7 64目前还能用吗? 求分享下
雪    币: 8
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
wx_普贤 2021-1-22 22:04
18
0
WIN7可以过,WIN8不行,WIN10的1809也不行,但是在WIN10的1909上测却可以
雪    币: 89
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
sanqiu 2022-11-14 06:21
19
0
它这个思路现在的系统还适用吗?看了一下代码 说白了就是让PG鬼打墙,虽然鬼没伤害了,但是鬼
越来越多也可怕啊,它这个思路我感觉不太稳定啊
雪    币: 10
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
bennywingggg 2022-11-16 12:09
20
0
恋上下班 用VT来过
amd vt怎么搞
游客
登录 | 注册 方可回帖
返回