首页
社区
课程
招聘
[原创]驱动级VT技术EPT实现无痕HOOK保护指定进程----VT EPT原理解析和进阶
2021-9-12 07:53 44107

[原创]驱动级VT技术EPT实现无痕HOOK保护指定进程----VT EPT原理解析和进阶

2021-9-12 07:53
44107
收藏
点赞12
打赏
分享
最新回复 (40)
雪    币: 6
活跃值: (1003)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
一石二鸟 2021-9-29 18:13
26
0
你是想让我们逆向的SYS吗?帖子有点意思。
雪    币: 220
活跃值: (526)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
mataoyong 2021-10-8 20:26
28
0
替换ki那个函数,pg读取的时候还原回去设置个mtf,mtf里面再改过来就行了吧。用不着什么ept把,我似乎在哪里看见过源码。ept这东西网上搞的挺复杂的说白就像在一本书里面找一个字,先找第几章,几小节,再找第几行,第几列。就类似这种的,一会pml4t,一会pdpte什么鸟的搞的很头昏
雪    币: 220
活跃值: (526)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
mataoyong 2021-10-8 20:26
29
0
替换ki那个函数,pg读取的时候还原回去设置个mtf,mtf里面再改过来就行了吧。用不着什么ept把,我似乎在哪里看见过源码。ept这东西网上搞的挺复杂的说白就像在一本书里面找一个字,先找第几章,几小节,再找第几行,第几列。就类似这种的,一会pml4t,一会pdpte什么鸟的搞的很头昏
雪    币: 2
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
hatTrick 2021-11-10 14:23
30
0
hackflame 本来是不想理你的,我教你了。还是教你孩子了? 你是小学生嘛?别一天到晚装装装,搞不好自己偷偷的在什么角落,疏通下水道! 在说一句,特么我认识你么?SB
你个挫逼 还敢还嘴?你以为谁都跟你个秃头男一样 一副没见过女人的德行,真就离谱,自己的管理做不到位,为了恰钱,真就这副嘴脸?
雪    币: 750
活跃值: (3883)
能力值: ( LV6,RANK:98 )
在线值:
发帖
回帖
粉丝
还我六千雪币 2021-11-11 10:35
31
0
hatTrick https://github.com/zhuhuibeishadiao/PFHook 源码在这里 你们这个群,小火以前是在滴水受过培训的,群里面全是聊一些QJ女性啊还有什么怎么用望远镜偷看对面楼女生 ...
请问你是什么垃圾?可回收吗?
雪    币: 39
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
qq无言 2021-11-23 16:39
32
0
yy虫子yy 可以让读写页和执行页处于两个不同的页,直接都无视pg了
大佬,我有几个问题可以请教你吗,x64调用门,
雪    币: 39
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
qq无言 2021-11-23 16:44
33
0
曲风 我也有源码找我
大佬,我找你了,你有扣扣吗,或者我扣扣,1666044290
雪    币: 2616
活跃值: (3212)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Mr.hack 2021-11-25 10:57
34
0
所谓的无痕hook原理和shadowWalk其实差不多
雪    币: 4427
活跃值: (3449)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
木志本柯 2021-11-25 11:05
35
0
一看就是玩易语言的
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
mb_cpbldnzm 2021-12-1 15:02
36
0
VT驱动代码, 支持无痕hook
雪    币: 3
活跃值: (1056)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
TX杀手 2021-12-8 14:50
37
0
给你一点思路,用VT可以飞起来!https://bbs.pediy.com/thread-270677.htm
雪    币: 28
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
mb_duovqmym 2021-12-16 23:59
39
0
分析的很好,学习一下
雪    币: 44
活跃值: (186)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
天涯何处 2021-12-19 18:25
40
0
大神你的驱动用什么工具签名的呀?
雪    币: 89
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
sanqiu 2022-7-1 07:38
41
0
hatTrick https://github.com/zhuhuibeishadiao/PFHook 源码在这里 你们这个群,小火以前是在滴水受过培训的,群里面全是聊一些QJ女性啊还有什么怎么用望远镜偷看对面楼女生 ...
以前有幸看过海哥以前在滴水时候的内核在线班视频,当时线上班就有一个叫小火的,什么都不会还喜欢在那抢风头,觉得自己很牛逼,不知道是不是这个人
游客
登录 | 注册 方可回帖
返回