能力值:
( LV2,RANK:10 )
|
-
-
26 楼
飞总牛逼
|
能力值:
( LV5,RANK:73 )
|
-
-
27 楼
萌克力
你家特别肥
大佬啥意思?
|
能力值:
( LV2,RANK:10 )
|
-
-
28 楼
飞总牛逼
|
能力值:
( LV5,RANK:75 )
|
-
-
29 楼
Shark Shark
|
能力值:
( LV2,RANK:10 )
|
-
-
30 楼
飞总牛逼
|
能力值:
( LV3,RANK:20 )
|
-
-
31 楼
飞总牛逼
|
能力值:
( LV2,RANK:10 )
|
-
-
32 楼
必须mark下,以后深入学习
|
能力值:
( LV2,RANK:10 )
|
-
-
33 楼
感谢分享!
|
能力值:
( LV2,RANK:140 )
|
-
-
34 楼
牛逼
|
能力值:
( LV2,RANK:10 )
|
-
-
35 楼
真的是好文
感谢分享
|
能力值:
( LV2,RANK:10 )
|
-
-
36 楼
只恨只能点赞一次
|
能力值:
( LV8,RANK:130 )
|
-
-
37 楼
赶着上厕所 大概原理 撸了一边 不对的地方别笑 就是 遍历 线程 每个线程一个apc 完后栈回朔 找到未知模块的(ps线程一般返回地址=NULL) 完后开始通过线程上下文栈侦 保存的信息 找到调用检测函数的地方 完后给他吧栈侦信息修改掉 让他直接调用清除回调 从新一个ps线程开始 back to 1942?
最后于 2019-5-30 17:03
被killpy编辑
,原因: 不完美
|
能力值:
( LV2,RANK:10 )
|
-
-
38 楼
是的,好贴子呢,来顶!!
|
能力值:
( LV2,RANK:10 )
|
-
-
39 楼
顶
|
能力值:
( LV4,RANK:50 )
|
-
-
40 楼
killpy
赶着上厕所 大概原理 撸了一边 不对的地方别笑 就是 遍历 线程 每个线程一个apc 完后 ...
Callback 里搜索的的是 SdbpCheckDll 代码 匹配即是PG的运行时(确定无模块->确定内存块->确定是PGCONTEXT->干) 不创建新线程 使用原线程直接重新跑线程入口( ExpWorkerThread ) 顺便说一句新线程可能会遇到各种问题
最后于 2019-6-1 15:13
被blindtiger编辑
,原因:
|
能力值:
(RANK:135 )
|
-
-
41 楼
感谢分享~
|
能力值:
( LV2,RANK:10 )
|
-
-
42 楼
感谢分享~
|
能力值:
( LV1,RANK:0 )
|
-
-
43 楼
飞总加不上你Q 十万火急在线等,收到消息加我Q 513492512
|
能力值:
( LV2,RANK:10 )
|
-
-
44 楼
有没老兄试过,1903能干掉吗?
|
能力值:
( LV1,RANK:0 )
|
-
-
45 楼
楼主,厉害,私信个联系方式呗。
|
能力值:
( LV1,RANK:0 )
|
-
-
46 楼
mark
|
能力值:
( LV4,RANK:50 )
|
-
-
47 楼
|
能力值:
( LV1,RANK:0 )
|
-
-
48 楼
飞总这是在挑战编译器,,windows.h就算了,.net都搬进去了,牛逼
|
能力值:
( LV1,RANK:0 )
|
-
-
49 楼
楼主你的AM怎么样
|
能力值:
( LV2,RANK:10 )
|
-
-
50 楼
Mark一下,后面再看
|
|
|