能力值:
( LV1,RANK:0 )
|
-
-
2 楼
很强
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
羡慕
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
但是好像会导致某些回调创建失败,不然感觉确实稳如狗
|
能力值:
( LV5,RANK:60 )
|
-
-
5 楼
lytywg
但是好像会导致某些回调创建失败,不然感觉确实稳如狗
我在C:\test.sys里面试过创建进程回调,没啥问题,不过其他回调会怎么样我不知道
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
昵称好麻烦
我在C:\test.sys里面试过创建进程回调,没啥问题,不过其他回调会怎么样我不知道
那个句柄回调,还有创建进程回调,试试
|
能力值:
( LV7,RANK:110 )
|
-
-
7 楼
下个代码,谢谢。
|
能力值:
( LV3,RANK:30 )
|
-
-
8 楼
mark
|
能力值:
( LV5,RANK:73 )
|
-
-
9 楼
这种方法 貌似没法直接创建 ob回调和设备,当然也有解决的办法 ob回调是因为检测到没有签名,定位之后patch掉即可 设备通信,劫持其他驱动的即可 当然如果是拿来过检测的 就别想了 几百年前就检测了
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
mark 3q
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
有对象还隐藏个毛线,驱动对象目录过一遍就出来了。BB现成的多好。
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
我以前写过 重定位之后直接call DriverEntry 貌似也没有什么问题 为什么要调用这个IoCreateDriver
|
能力值:
( LV5,RANK:60 )
|
-
-
13 楼
CIVIL哈
我以前写过 重定位之后直接call DriverEntry 貌似也没有什么问题 为什么要调用这个IoCreateDriver
系统帮你创建驱动对象,以及注册表项......
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
mark
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
mark
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
mark
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
mark
|
能力值:
( LV3,RANK:30 )
|
-
-
18 楼
其实qq的驱动可以直接帮你加驱动,发个消息就行
|
能力值:
( LV5,RANK:60 )
|
-
-
19 楼
wuxiwudi
其实qq的驱动可以直接帮你加驱动,发个消息就行
能说说具体怎么做不?
|
能力值:
( LV3,RANK:20 )
|
-
-
20 楼
mark
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
有些驱动可以直接帮你加载未签名驱动,可以看看uc的过检测thread
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
mark
|
能力值:
( LV3,RANK:30 )
|
-
-
23 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
mark
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
mark
|
|
|