首页
社区
课程
招聘
themida 1.0.0.8 驱动程序原代码终于搞定了
发表于: 2006-5-20 01:40 44928

themida 1.0.0.8 驱动程序原代码终于搞定了

2006-5-20 01:40
44928
收藏
免费 7
支持
分享
最新回复 (124)
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
26
完全搞不懂,只能仰慕一下
2006-5-20 21:20
0
雪    币: 207
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
27
softworm大侠也很水啊
2006-5-20 21:54
0
雪    币: 215
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
28
灌水用语到了要改革是时刻了,彻底摆脱"支持一下",进入"完全不懂/不知道/不清楚,学习/只能XX!"的崭新时代.
2006-5-21 08:04
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
29
刚好五个字
2006-5-21 11:43
0
雪    币: 603
活跃值: (617)
能力值: ( LV12,RANK:660 )
在线值:
发帖
回帖
粉丝
30
虽然俗了,但还是要说:膜拜!
2006-5-21 15:52
0
雪    币: 76
活跃值: (45)
能力值: ( LV11,RANK:180 )
在线值:
发帖
回帖
粉丝
31
更新了些代码,但还是会导致蓝屏.这种方法不行的话,考虑用过滤驱动的方式看看
上传的附件:
2006-5-21 20:01
0
雪    币: 196
活跃值: (135)
能力值: ( LV10,RANK:170 )
在线值:
发帖
回帖
粉丝
32
下载学习中....
2006-5-21 23:01
0
雪    币: 254
活跃值: (126)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
33
想学习都来不及
2006-5-22 08:54
0
雪    币: 398
活跃值: (1078)
能力值: ( LV9,RANK:970 )
在线值:
发帖
回帖
粉丝
34
牛人啊.学习
2006-5-22 09:34
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
35
顶下!牛人!
2006-5-22 10:21
0
雪    币: 342
活跃值: (323)
能力值: ( LV9,RANK:450 )
在线值:
发帖
回帖
粉丝
36
大风,大风,大风...
2006-5-22 10:21
0
雪    币: 50
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
37
牛人呀!只能顶了呀!
2006-5-22 10:27
0
雪    币: 433
活跃值: (51)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
38
楼主真是废寝忘食啊
都快天亮了,还在工作。
革命固然重要,还是要注意注意身体啊
再次崇拜一下
2006-5-22 12:05
0
雪    币: 254
活跃值: (126)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
39
后面显示怎么乱了:
00000055        28.14662933        themida 要取 ntoskrnl.exe 中 MmIsAddressValid 函数的地址       
00000056        50.61384201        IOCTL_XPROTECTOR_GET_NTOSKRNL_FUNCTION_ADDRESS ?D?ddressValid=[804427FC]       
00000057        54.24971390        Address = 804427fc       
00000058        54.32930756        IOCTL_XPROTECTOR_GET_NTOSKRNL_FUNCTION_ADDRESS vsprintf       
00000059        54.32934570        themida 要取 ntoskrnl.exe 中 vsprintf 函数的地址       
00000060        56.30258942        IOCTL_XPROTECTOR_GET_NTOSKRNL_FUNCTION_ADDRESS ?F?ntf=[804615E9]       
00000061        57.68179703        Address = 804615e9       
00000062        59.15504837        h?       
00000063        61.85058212        0?肼?胄乩磋???       
00000064        61.85069275               
00000065        61.85070419               
00000066        61.85071564               
00000067        63.52751923        ??刿来0?肼?胴乩慈?       
00000068        63.52857971               
00000069        64.93803406        ??刿来0?肼?胴乩慈?       
00000070        64.93807983        H?       
00000071        64.93808746        H?       
00000072        65.98801422        ?>??       
00000073        66.97538757        0?肼?胄乩??????       
00000074        66.97549438               
00000075        66.97551727               
00000076        66.97551727               
00000077        67.99406433        ??刿来0?肼?胴乩慈?
2006-5-22 13:31
0
雪    币: 254
活跃值: (126)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
40
*(ULONG*)FunctionName=FuncAddress;
DbgPrint ("IOCTL_XPROTECTOR_GET_NTOSKRNL_FUNCTION_ADDRESS %s=[%p]\n",FunctionName,FuncAddress);
两行换个次序,解决一小点问题,后面显示还不行
2006-5-22 16:00
0
雪    币: 223
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
41
象高手学习,是最好的方法
2006-5-24 09:48
0
雪    币: 217
活跃值: (15)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
42
2006-5-24 13:19
0
雪    币: 212
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
43
能否做成Sysdebug的插件?
2006-5-24 16:23
0
雪    币: 8233
活跃值: (2736)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
44
既然themida是delphi编写的为什么不用delphi而用vc呢?
2006-5-24 16:50
0
雪    币: 603
活跃值: (617)
能力值: ( LV12,RANK:660 )
在线值:
发帖
回帖
粉丝
45
最初由 option 发布
既然themida是delphi编写的为什么不用delphi而用vc呢?


寒~ 楼主只是用VC来编辑驱动代码, 编译驱动是需要DDK的~
2006-5-24 21:35
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
46
N多看不懂的,呵呵不过还是支持一下
2006-5-25 09:56
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
47
只能说个顶字了
太强了
2006-5-25 15:25
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
48
谢谢~辛苦了~~~~~~~`
2006-5-26 17:54
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
49
仰视牛人。研究
2006-5-27 00:14
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
50
看来很麻烦!呵呵 只能支持了!
2006-5-27 14:32
0
游客
登录 | 注册 方可回帖
返回
//