能力值:
( LV5,RANK:68 )
|
-
-
2 楼
不搞P保护,速度就上来了。 ------------分分钟解决问题。 如果你非要搞,那就把你也解决了。------------解决了问题,解决了提出问题的人
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
万剑归宗
不搞P保护,速度就上来了。 ------------分分钟解决问题。
如果你非要搞,那就把你也解决了。------------解决了问题,解决了提出问题的人
。。。 不能这么干啊
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
刚学sfilter 还没接触到minifilter
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
没人遇到么。。 自己顶顶
|
能力值:
( LV9,RANK:280 )
|
-
-
6 楼
minifilter不就是换皮版的ioctl,测试效率比IO快得多八成是你自己IOCTL代码或者buffer模式有问题 不信你自己windbg给自己的messagecallback打个断点,R3调用入口就是NtDeviceIoControlFile
顺便,idthook+fakecr3之后,每次读写都要最少两次cr3 switch,能不卡就有鬼了
最后于 2020-4-30 22:44
被hzqst编辑
,原因:
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
hzqst
minifilter不就是换皮版的ioctl,测试效率比IO快得多八成是你自己IOCTL代码或者buffer模式有问题不信你自己windbg给自己的messagecallback打个断点,R3调用入口 ...
是嘛,但是之前听说某P检测IO通信但是不检测Mini啊 这是啥原理
|
能力值:
( LV9,RANK:280 )
|
-
-
8 楼
最后于 2020-4-30 22:49
被hzqst编辑
,原因:
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
hzqst
minifilter不就是换皮版的ioctl,测试效率比IO快得多八成是你自己IOCTL代码或者buffer模式有问题不信你自己windbg给自己的messagecallback打个断点,R3调用入口 ...
大佬,我没读写啊,只是通信一下而已就返回了。就这样效率还慢了100多倍
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
测试把Hook IDT的驱动禁止加载后速度恢复正常了,但是如果是IDT HOOK的问题我没有读写为什么会降低效率呢?
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
人工置顶
|
能力值:
( LV9,RANK:280 )
|
-
-
12 楼
洛臻
测试把Hook IDT的驱动禁止加载后速度恢复正常了,但是如果是IDT HOOK的问题我没有读写为什么会降低效率呢?
msr hook
|
能力值:
( LV3,RANK:20 )
|
-
-
13 楼
给我涩哥顶贴!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
三只跳蚤
给我涩哥顶贴!!!
车轮滚滚?
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
想起来win10 PG检测msr hook
|
|
|