首页
社区
课程
招聘
win10 1909逆向(通过任意物理帧判断是否是CR3和解密得到所属EPROCESS)
发表于: 2020-9-2 04:14 14217

win10 1909逆向(通过任意物理帧判断是否是CR3和解密得到所属EPROCESS)

2020-9-2 04:14
14217


一、任意取一个进程的CR3



二、选个GDTR的物理

收藏
免费 11
支持
分享
打赏 + 12.00雪花
打赏次数 2 雪花 + 12.00
 
赞赏  IKAIL   +10.00 2023/10/08
赞赏  可爱的小狗子   +2.00 2020/09/02 精品文章~
最新回复 (18)
雪    币: 12848
活跃值: (9128)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
2
好活当赏
2020-9-2 07:27
0
雪    币: 66
活跃值: (2620)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
此处应有掌声
2020-9-2 08:45
0
雪    币: 1905
活跃值: (1572)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
4
流批~~
2020-9-2 10:09
0
雪    币: 771
活跃值: (470)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
牛逼
2020-9-2 10:12
0
雪    币: 6124
活跃值: (4556)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
6
牛逼
2020-9-2 11:45
0
雪    币: 178
活跃值: (1258)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
7
就是我发现,除了说牛逼,我都说不出话来
2020-9-2 11:57
0
雪    币: 711
活跃值: (253)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
牛皮
2020-9-2 12:53
0
雪    币: 4709
活跃值: (1570)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
9
牛批
2020-9-2 18:38
0
雪    币: 45
活跃值: (2395)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
six
2020-9-2 19:24
0
雪    币: 192
活跃值: (8529)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
11
2020-9-3 21:00
0
雪    币: 83
活跃值: (1082)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
12
win7 x64呢 也这样吗
2020-9-5 17:55
0
雪    币: 73
活跃值: (3090)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
13
牛批
2020-9-7 09:56
0
雪    币: 356
活跃值: (927)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
14
爽翻,不得不点一下赞
2020-9-22 23:22
0
雪    币: 1753
活跃值: (3920)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
感谢分享
2023-9-17 12:17
0
雪    币: 233
活跃值: (1829)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
唯有牛逼二字才能形容大佬的才华,请收下我的膝盖
2023-10-8 17:54
0
雪    币: 34
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
17
太强啦 佬
2023-11-1 22:10
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
18
大佬 
2023-11-21 11:45
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
19
大佬 
大佬 
2023-12-14 21:51
0
游客
登录 | 注册 方可回帖
返回
//