首页
社区
课程
招聘
[原创]VT技术学习分享
发表于: 2020-10-19 22:12 14773

[原创]VT技术学习分享

2020-10-19 22:12
14773

前序:

      如发现有好的思路或者发现任何纰漏,请您在评论区不吝赐教,本帖驱动部分并没有开源,但是也并未加壳,如有需要,请自行F5;如需要代码,请帮忙踩楼,我会尽快分享的。驱动未签名,可以考虑在废掉签名的情况下测试。


一、

      大牛请轻喷,代码确实是抄的HyperPlatform。


二、

     驱动中包含了两个功能:第一个功能是骗过PG的EPT HOOK,本次做的实验是HOOK NtOpenProcess,原理为:准备了一份物理页,为执行权限,NtOpenProcess所在的物理页为Read和Write权限,当读取和写入的时候,读取的是原物理页,而执行的时候,执行的是新物理页,最后在新的物理页中进行inlinehook。最后当有函数执行到该处时,会跳转到Hook的位置。判断是否要打开的是关注的进程id,是的话,则拒绝打开。


三、


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

最后于 2020-10-19 22:13 被不对编辑 ,原因:
上传的附件:
收藏
免费 8
支持
分享
最新回复 (16)
雪    币: 2537
活跃值: (4706)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
好,支持一下
2020-10-19 22:49
0
雪    币: 433
活跃值: (1945)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
3
ept痕迹大 不如入手cr3,反正改改eprocess里面的东西+cr3,基本等于隐形了
2020-10-19 22:49
0
雪    币: 9934
活跃值: (2554)
能力值: ( LV6,RANK:87 )
在线值:
发帖
回帖
粉丝
4
坐等
2020-10-20 08:42
0
雪    币: 7116
活跃值: (3176)
能力值: ( LV4,RANK:52 )
在线值:
发帖
回帖
粉丝
5
萌克力 [em_48]ept痕迹大 不如入手cr3,反正改改eprocess里面的东西+cr3,基本等于隐形了
通过cr3进行映射内存嘛?
2020-10-20 10:36
0
雪    币: 576
活跃值: (2035)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
mark
2020-10-20 15:50
0
雪    币: 3836
活跃值: (4142)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
支持一下
2020-10-21 14:40
0
雪    币: 1166
活跃值: (112)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
8
支持一下
2020-10-21 15:19
0
雪    币: 7
活跃值: (256)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
支持一下
2020-10-22 12:48
0
雪    币: 2293
活跃值: (12814)
能力值: ( LV12,RANK:312 )
在线值:
发帖
回帖
粉丝
10
DdiMon?
2020-10-22 17:23
0
雪    币: 177
活跃值: (93)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
支持大佬,什么时候开源。哈哈哈
2020-10-23 21:46
0
雪    币: 21
活跃值: (266)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
支持一下
2020-10-28 08:11
0
雪    币: 209
活跃值: (213)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
支持一下
2020-11-7 13:41
0
雪    币: 248
活跃值: (3789)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
谢谢分享
2020-11-7 15:02
0
雪    币: 515
活跃值: (3322)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wem
15
谢谢分享
2021-11-29 04:55
0
雪    币: 16
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
16
你好。。。我是做Qt(Windows桌面应用程序)的,最近在学习研究EPT HOOK,看了那么多那么多资料,也下载了HyperPlatform,但是还是不知道如何在代码里实现EPT HOOK,如果楼主方便的话可以借我参考一下您这部分的源码吗?我的邮箱:1162472111@qq.com,感激不尽,谢谢。/手动比心
2022-1-21 22:08
0
雪    币: 7116
活跃值: (3176)
能力值: ( LV4,RANK:52 )
在线值:
发帖
回帖
粉丝
17
夏盈月 你好。。。我是做Qt(Windows桌面应用程序)的,最近在学习研究EPT HOOK,看了那么多那么多资料,也下载了HyperPlatform,但是还是不知道如何在代码里实现EPT HOOK,如果楼主 ...
在我另一个帖子里面已经开源了哈,如果有兴趣可供参考
2022-1-25 14:15
0
游客
登录 | 注册 方可回帖
返回
//