能力值:
( LV9,RANK:280 )
|
-
-
2 楼
|
能力值:
( LV4,RANK:50 )
|
-
-
3 楼
hzqst
ntos正式的一共也没几个版本,特征码挨个搜集全了不就完事了https://github.com/wbaby/ntoskrnl
网址我收藏了 不过短短半年15个小版本,微软更新的有点疯狂啊
|
能力值:
( LV4,RANK:50 )
|
-
-
4 楼
逐渐玩上统计学
|
能力值:
( LV4,RANK:50 )
|
-
-
5 楼
小艾
逐渐玩上统计学
好好的逆向做成了体力活
|
能力值:
( LV9,RANK:280 )
|
-
-
6 楼
随风行
网址我收藏了[em_13]
不过短短半年15个小版本,微软更新的有点疯狂啊[em_85]
目前版本号大于19041的都是预览版,用预览版的用户叫他滚蛋就完事了
|
能力值:
( LV4,RANK:50 )
|
-
-
7 楼
hzqst
目前版本号大于19041的都是预览版,用预览版的用户叫他滚蛋就完事了
用户滚蛋,领导可是上帝 我也就是先做个简单的技术积累,产品真要上新系统,那得找个稳定的hook方式了
|
能力值:
( LV4,RANK:50 )
|
-
-
8 楼
我更新了附加代码 Infinityhook.zip 修复了 卸载后重新加载失败的问题 修复了 没有释放的内存的问题 我不知道下午谁都下载了我的代码,只能在留言做个通知了
|
能力值:
( LV3,RANK:20 )
|
-
-
9 楼
下载学习
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
你是做什么职业的 公司让你做这个吗
|
能力值:
( LV4,RANK:50 )
|
-
-
11 楼
ZwCopyAll
你是做什么职业的 公司让你做这个吗
看雪不都是逆向驱动开发么 , 你问的话很奇怪哎
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
最新预览版 会修复这个 不过改改又能用了
|
能力值:
( LV4,RANK:50 )
|
-
-
13 楼
niceli
最新预览版 会修复这个 不过改改又能用了
微软已经盯上InfinityHook了
|
能力值:
( LV4,RANK:50 )
|
-
-
14 楼
其实要废掉这个很容易,就看微软想不想干了,否则也就是各种特征码搜索的体力活而已。
|
能力值:
( LV4,RANK:50 )
|
-
-
15 楼
wowocock
其实要废掉这个很容易,就看微软想不想干了,否则也就是各种特征码搜索的体力活而已。
从最近几个版本对ETW的改动就可以看出,微软一直想补上这个洞。 但我觉得 堵不如疏, 生命会自己寻找出路,逆向会自己挖洞
|
能力值:
( LV5,RANK:70 )
|
-
-
16 楼
感觉halpPerformanceCounter的特征码挺稳定的啊 19041.1110 19042.928 19043.1052 在搜内存的时候这么写不就可以了 halpPerformanceCounter = Scanner::scanPattern(reinterpret_cast<std::uint8_t*>(keQueryPerformanceCounter), 0x100, "\x48\x8B\x3D", "xxx");
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
请问一下走到这一行就蓝屏事为啥? 还有这个值是怎么找到的呢?
|
能力值:
( LV4,RANK:50 )
|
-
-
18 楼
wx_x_931870
请问一下走到这一行就蓝屏事为啥?还有这个值是怎么找到的呢?
蓝屏报了什么错误码? 在栈中找到数个相符的地址,挨个替换尝试
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
代码不完善,脱钩,失效。
|
能力值:
( LV4,RANK:50 )
|
-
-
21 楼
编程与少年
代码不完善,脱钩,失效。
隔了两年,win11都出了,不失效就见鬼了
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
hzqst
ntos正式的一共也没几个版本,特征码挨个搜集全了不就完事了https://github.com/wbaby/ntoskrnl
感谢分享
|
能力值:
( LV1,RANK:0 )
|
-
-
23 楼
我修复了
|
|
|