能力值:
( LV11,RANK:180 )
|
-
-
26 楼
最初由 kanxue 发布 这个带驱动的(驱动版里最高的版本),欢迎感兴趣的参考jskew的Themida1.3.3.0来研究一下。 OD调试小心蓝屏死机。
http://bbs.pediy.com//temp/thmeida1.0.0.8.rar
他的驱动插入了太多的垃圾代码,这个驱动运行过一次后,计算机以后启动的时候
都一直会运行. 并且他把内核的内存的访问属性都改成 用户模式可读可写属性.
这给系统留下了很大的安全隐患. 并且重新设置了进程的 IO MAP 位图. 试进程可以在3环直接访问 端口. 这样他甚至可以在3环直接操作中断控制器,键盘控制器
等等. 这个太恐怖了. 他会把 IDT(中断向量表) 所在的页表的属性改成 用户级别可读可写的属性. 他就可以在3环操作(IDT)中断向量表
|
能力值:
( LV4,RANK:50 )
|
-
-
27 楼
最初由 SyserDebug 发布 他的驱动插入了太多的垃圾代码,这个驱动运行过一次后,计算机以后启动的时候 都一直会运行. 并且他把内核的内存的访问属性都改成 用户模式可读可写属性. 这给系统留下了很大的安全隐患. 并且重新设置了进程的 IO MAP 位图. 试进程可以在3环直接访问 端口. 这样他甚至可以在3环直接操作中断控制器,键盘控制器 等等. 这个太恐怖了. 他会把 IDT(中断向量表) 所在的页表的属性改成 用户级别可读可写的属性. 他就可以在3环操作(IDT)中断向量表 搞驱动的专家果然厉害!
不搞1008了
|
能力值:
( LV2,RANK:10 )
|
-
-
28 楼
最初由 SyserDebug 发布 他的驱动插入了太多的垃圾代码,这个驱动运行过一次后,计算机以后启动的时候 都一直会运行. 并且他把内核的内存的访问属性都改成 用户模式可读可写属性. 这给系统留下了很大的安全隐患. 并且重新设置了进程的 IO MAP 位图. 试进程可以在3环直接访问 端口. 这样他甚至可以在3环直接操作中断控制器,键盘控制器 等等. 这个太恐怖了. 他会把 IDT(中断向量表) 所在的页表的属性改成 用户级别可读可写的属性. 他就可以在3环操作(IDT)中断向量表
这个不需要你做过多的解释,大家都明白这个壳的厉害性,关键是看你能不能搞,这是重点,我已经搞定wlic104驱动版,可惜无法关掉时间检测线程,不然加壳程序会退出,不知道怎么搞得。
|
能力值:
( LV2,RANK:10 )
|
-
-
29 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
30 楼
|
能力值:
( LV12,RANK:250 )
|
-
-
31 楼
有没有WinLicense破解版
|
能力值:
( LV2,RANK:10 )
|
-
-
32 楼
哎,要蓝要死,怕怕阿!
|
能力值:
( LV2,RANK:10 )
|
-
-
33 楼
有KEY泄露出来就好了...我无语了....
|
|
|