能力值:
( LV2,RANK:10 )
|
-
-
2 楼
神奇啊
|
能力值:
( LV3,RANK:20 )
|
-
-
3 楼
e语言无敌
|
能力值:
( LV5,RANK:60 )
|
-
-
4 楼
上传样本调试下就知道了
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
易语言真的是宇宙最强大的语言呢。
|
能力值:
( LV3,RANK:20 )
|
-
-
6 楼
有时候程序跑崩了会有这效果
|
能力值:
( LV5,RANK:67 )
|
-
-
7 楼
易语言No.1。
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
应该有加载驱动吧?
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
是加载了驱动
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
我以为是纯ring3层实现的
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
鸭子咯咯哒
我以为是纯ring3层实现的
有加载驱动
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
难道没人知道嘛
|
能力值:
( LV6,RANK:90 )
|
-
-
13 楼
大惊小怪
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
|
能力值:
( LV1,RANK:0 )
|
-
-
15 楼
c03 pid
|
能力值:
( LV4,RANK:40 )
|
-
-
16 楼
这不都是基本操作..不过他这样还是对进程下手了,嫌疑太大
|
能力值:
(RANK:290 )
|
-
-
17 楼
额,首先你要好好看看书了。 你不知道他是否过了PG
过PG: 通过抹除 PspCidTable 对象实现进程PID无效。 Hook PsLookup 让 Pid指向一个错误的。 不过PG: VT+EPT Hook ,既然都可以上VT,可以干的事情太多了。Ps系列你也可以随便hook,还可以用异常处理导致,接管内存导致内存查询失败。
还有这个意义在哪里,最新的2004系统以后PG已经不是那样的,自己虚拟机玩玩可以。
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
demo发上来瞅瞅
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
关注
|
能力值:
( LV3,RANK:20 )
|
-
-
20 楼
EPROCESS的Protect
|
|
|