首页
社区
课程
招聘
攻破 Window AMD64 平台的 PatchGuard - 清除执行中的 PatchGuard
发表于: 2019-5-27 16:47 18066

攻破 Window AMD64 平台的 PatchGuard - 清除执行中的 PatchGuard

2019-5-27 16:47
18066
收藏
免费 21
支持
分享
打赏 + 12.00雪花
打赏次数 2 雪花 + 12.00
 
赞赏  Editor   +2.00 2019/05/31 精品文章~
赞赏  万剑归宗   +10.00 2019/05/28
最新回复 (50)
雪    币: 6588
活跃值: (4032)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
26
飞总牛逼
2019-5-28 18:10
0
雪    币: 9626
活跃值: (1838)
能力值: ( LV5,RANK:73 )
在线值:
发帖
回帖
粉丝
27
萌克力 你家特别肥
大佬啥意思?
2019-5-28 20:19
0
雪    币: 665
活跃值: (1051)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
28
飞总牛逼
2019-5-28 23:04
0
雪    币: 284
活跃值: (3604)
能力值: ( LV5,RANK:75 )
在线值:
发帖
回帖
粉丝
29
Shark
Shark
2019-5-29 10:02
0
雪    币: 12
活跃值: (423)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
飞总牛逼 
2019-5-29 10:10
0
雪    币: 1055
活跃值: (412)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
31
飞总牛逼
2019-5-29 12:29
0
雪    币: 73
活跃值: (923)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
32
必须mark下,以后深入学习
2019-5-29 22:23
0
雪    币: 21
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
33
感谢分享!
2019-5-30 09:17
0
雪    币: 368
活跃值: (431)
能力值: ( LV2,RANK:140 )
在线值:
发帖
回帖
粉丝
34
牛逼
2019-5-30 10:51
0
雪    币: 498
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
35
真的是好文

感谢分享
2019-5-30 11:42
0
雪    币: 3797
活跃值: (769)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
36
只恨只能点赞一次
2019-5-30 15:21
0
雪    币: 83
活跃值: (1087)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
37
赶着上厕所 大概原理 撸了一边 不对的地方别笑 就是 遍历 线程 每个线程一个apc  完后栈回朔 找到未知模块的(ps线程一般返回地址=NULL) 完后开始通过线程上下文栈侦 保存的信息 找到调用检测函数的地方 完后给他吧栈侦信息修改掉 让他直接调用清除回调 从新一个ps线程开始 back to 1942?
最后于 2019-5-30 17:03 被killpy编辑 ,原因: 不完美
2019-5-30 17:02
0
雪    币: 211
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
38
是的,好贴子呢,来顶!!
2019-5-30 17:47
0
雪    币: 78
活跃值: (1875)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
39
2019-5-30 18:47
0
雪    币: 5734
活跃值: (1737)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
40
killpy 赶着上厕所 大概原理 撸了一边 不对的地方别笑 就是 遍历 线程 每个线程一个apc  完后 ...
Callback 里搜索的的是 SdbpCheckDll 代码 匹配即是PG的运行时(确定无模块->确定内存块->确定是PGCONTEXT->干) 不创建新线程 使用原线程直接重新跑线程入口( ExpWorkerThread ) 顺便说一句新线程可能会遇到各种问题
最后于 2019-6-1 15:13 被blindtiger编辑 ,原因:
2019-5-30 18:56
0
雪    币: 26205
活跃值: (63302)
能力值: (RANK:135 )
在线值:
发帖
回帖
粉丝
41
感谢分享~
2019-5-31 09:55
0
雪    币: 120
活跃值: (1597)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
42
感谢分享~
2019-6-5 20:31
0
雪    币: 18
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
43
飞总加不上你Q 十万火急在线等,收到消息加我Q 513492512
2019-6-8 10:28
0
雪    币: 1525
活跃值: (3422)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
44
有没老兄试过,1903能干掉吗?
2019-10-3 22:18
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
45
楼主,厉害,私信个联系方式呗。
2019-12-3 20:38
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
46
mark
2019-12-11 13:28
0
雪    币: 129
活跃值: (407)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
47
FANTASYING 看雪的精华帖只给xxx培训的吗
是啊,不服气吗?
2019-12-11 14:14
0
雪    币: 1
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
48
飞总这是在挑战编译器,,windows.h就算了,.net都搬进去了,牛逼
2020-6-28 19:39
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
49
楼主你的AM怎么样
2022-4-26 18:48
0
雪    币: 209
活跃值: (226)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
50
Mark一下,后面再看
2022-5-9 09:35
0
游客
登录 | 注册 方可回帖
返回
//