能力值:
( LV2,RANK:10 )
|
-
-
2 楼
沙发,路过顶帖。
|
能力值:
( LV4,RANK:50 )
|
-
-
3 楼
这个并没有拿到真实的CR3.只是挂靠进去 把线性地址转成了物理地址。真实的CR3怎么拿 我HOOK上下文 照样是假的。没有PTML4.....
|
能力值:
( LV4,RANK:50 )
|
-
-
4 楼
里边部分代码没啥用 网上复制粘贴来测试的。只能读不能写。没有写写的--想商用 自己的改改吧。这个驱动 支持DXF CF 绝*求生 刺*战场/全*出击等等游戏 TP的游戏不追封。其他的我不清楚。
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
学驱动:6666666666666666666
|
能力值:
( LV4,RANK:50 )
|
-
-
6 楼
搞错了。支持WeGame。一个地方写错了
|
能力值:
(RANK:15 )
|
-
-
7 楼
线程回调可以拿到真实cr3,其次,页表没有全部被干掉,拿到真的cr3以后,小部分内存可以读到,大部分内存无法读取,Win7的走0E中断,Win10走什么没看
|
能力值:
(RANK:15 )
|
-
-
8 楼
这种方式不感觉Win7能用
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
NPNP。
|
能力值:
( LV8,RANK:130 )
|
-
-
10 楼
赞一个 代码多吗
|
能力值:
( LV4,RANK:50 )
|
-
-
11 楼
刘铠文
这种方式不感觉Win7能用
可以用的。测试了已经。不用找到CR3就可以读。我的目的是恢复页表。你说的大部分数据读不到 我就是怀疑是 Inter TLB
|
能力值:
( LV4,RANK:50 )
|
-
-
12 楼
刘铠文
线程回调可以拿到真实cr3,其次,页表没有全部被干掉,拿到真的cr3以后,小部分内存可以读到,大部分内存无法读取,Win7的走0E中断,Win10走什么没看
WIN10也一样的。不过不适用新版本的WIN10 1803 1809。那个版本基本没保护 没搞明白 线程回调是什么 具体是哪个...
最后于 2018-10-27 16:58
被BDBig编辑
,原因:
|
能力值:
( LV4,RANK:50 )
|
-
-
13 楼
|
能力值:
( LV4,RANK:50 )
|
-
-
14 楼
最后于 2018-10-27 16:58
被BDBig编辑
,原因:
|
能力值:
( LV5,RANK:70 )
|
-
-
15 楼
赶紧先下载一份,估计要被律师函了
|
能力值:
(RANK:15 )
|
-
-
16 楼
然鹅,这种方式一年前就凉了哇
|
能力值:
( LV4,RANK:50 )
|
-
-
17 楼
刘铠文
然鹅,这种方式一年前就凉了哇
这种方法并没有凉。都是挂靠。但是做的事情 不一样。CF不检测挂靠的哇 我现在都怀疑 TP连CR3发生切换的时候 都不检测。挂靠说白了 就是CR3的切换。TSS会有记录的 还有一个严重的问题。TP有BUG 会导致一断代码直接死了。那段代码 是检测特征的。我触发了这个BUG 确实发现 原来拉闸的外挂 我玩了 一晚上 打的排位 都没有封号。这是最假的
最后于 2018-10-27 21:49
被BDBig编辑
,原因:
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
这方式没凉你是认真的么。
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
mark 驱动读写
|
能力值:
( LV4,RANK:50 )
|
-
-
20 楼
dianfsgff
这方式没凉你是认真的么。[em_10]
要是凉了。。。我开源什么呀。win7 - win10 都测试了。你可以试试看呀
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
画重点 MmGetPhysicalAddress MmMapIoSpace
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
呦西感谢大兄弟我开源精神
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
好东西!谢谢分享
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
楼主, 有没这方面的学习资料?
|
能力值:
(RANK:10 )
|
-
-
25 楼
能加你微信吗?
|
|
|