首页
社区
课程
招聘
[讨论]win10下无驱动 主动蓝屏,看下是不是
发表于: 2021-6-11 18:09 4757

[讨论]win10下无驱动 主动蓝屏,看下是不是

2021-6-11 18:09
4757

情况介绍

1
2
windows10系统
调试fifa21,游戏本身无任何驱动,调试无问题.

开毛子外挂,这是后再调试附加100%蓝屏,毛子挂没有加载驱动
使用 pchunter64 禁止了加载驱动

文件下载连接

1
2
3
4
5
6
win10无驱动主动蓝屏_061121-50328-01.dmp
https://cowtransfer.com/s/4141c01101a641
 
 
win10无驱动主动蓝屏_windbg.txt
https://cowtransfer.com/s/a948918f7d4e44

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

最后于 2021-6-11 18:39 被小希希编辑 ,原因:
收藏
免费 2
支持
分享
最新回复 (3)
雪    币: 12857
活跃值: (9172)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
2

SetPrivilege(SE_SHUTDOWN_NAME, TRUE);

NtRaiseHardError(0xC000021A, 3, 4, args, OptionShutdownSystem, &x);



2021-6-11 18:47
3
雪    币: 1935
活跃值: (4180)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
感谢抽时间分析,解释了我的疑惑
2021-6-11 19:04
0
雪    币: 1935
活跃值: (4180)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
//======================================================================
//By TiKEY!
//E-mail:tyk5555@hotmail.com
//QQ:574436201
//======================================================================
#include <Windows.h>
#include "NTHeaders.h"

HINSTANCE hInst;								// 当前实例


typedef UINT (CALLBACK* NTRAISEHARDERROR)(NTSTATUS, ULONG, PUNICODE_STRING, PVOID,HARDERROR_RESPONSE_OPTION, PHARDERROR_RESPONSE);
typedef UINT (CALLBACK* RTLADJUSTPRIVILEGE)(ULONG, BOOL, BOOL, PINT);

int WINAPI WinMain(HINSTANCE hInstance, HINSTANCE hPrevInstance, LPSTR lpCmdLine, int nShowCmd)
{
	HINSTANCE hDLL = LoadLibrary(TEXT("ntdll.dll"));
	NTRAISEHARDERROR NtRaiseHardError;
	RTLADJUSTPRIVILEGE RtlAdjustPrivilege;
	int nEn = 0;
	HARDERROR_RESPONSE reResponse;
	if (hDLL != NULL)
	{
		NtRaiseHardError = (NTRAISEHARDERROR)GetProcAddress(hDLL, "NtRaiseHardError");
		RtlAdjustPrivilege = (RTLADJUSTPRIVILEGE)GetProcAddress(hDLL, "RtlAdjustPrivilege");
		if (!NtRaiseHardError)
		{
			// handle the error
			FreeLibrary(hDLL);
			return 0;
		}
		if (!RtlAdjustPrivilege)
		{
			// handle the error
			FreeLibrary(hDLL);
			return 0;
		}
		RtlAdjustPrivilege(0x13, TRUE, FALSE, &nEn);//0x13 = SeShutdownPrivilege
		NtRaiseHardError(0xC000021A,0,0,0,OptionShutdownSystem,&reResponse);
	}
	return 1;
}

补充个网络上搜索的 完整测试代码

最后于 2021-6-11 19:33 被小希希编辑 ,原因:
2021-6-11 19:32
0
游客
登录 | 注册 方可回帖
返回
//