能力值:
( LV4,RANK:50 )
|
-
-
2 楼
某外挂负责连夜发公告澄清:我们不用断链这么LOWB技术[狗头]
|
能力值:
( LV4,RANK:50 )
|
-
-
3 楼
修改路径由于时间问题 没去实现
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
是断链还是抹句柄表啊,意思是改成正在退出标志后,不pg???
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
排除他这个断链,就本身驱动读写而言 外部能稳定一年多 已经很牛逼了
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
大牛分析下 AM这个驱动读写 为什么一年多 没被BE特征 有啥诀窍
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
易语言牛逼!
|
能力值:
( LV9,RANK:280 )
|
-
-
8 楼
dwm不是会被XE截图干碎
|
能力值:
( LV4,RANK:50 )
|
-
-
9 楼
hzqst
dwm不是会被XE截图干碎
XE那玩意貌似是 注入shellcode到 DWM里截图的 然后取DWM的EPROCESS的方法比较LOW把
|
能力值:
( LV4,RANK:50 )
|
-
-
10 楼
ZCindy
排除他这个断链,就本身驱动读写而言 外部能稳定一年多 已经很牛逼了
动态下发
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
跟了一下退出流程 不止 |= 0x71 还有|= 2 跟4 ydark是置位4 ObpRemoveObjectRoutine 0x71 大概是这么个操作? +0x01b NewObject : 0y0 +0x01b KernelObject : 0y1 +0x01b KernelOnlyAccess : 0y1 +0x01b ExclusiveObject : 0y1 +0x01b PermanentObject : 0y0 +0x01b DefaultSecurityQuota : 0y0 +0x01b SingleHandleEntry : 0y0 +0x01b DeletedInline : 0y1 4的话只是置位了 +0x01b KernelObject : 0y1
最后于 2021-12-25 18:52
被zx_687333编辑
,原因: 1111
|
能力值:
( LV10,RANK:160 )
|
-
-
12 楼
代理吹逼系列之 《稳了一年》 《内部》 《云下发》 《我们的驱动不存在于系统内》 《军用级驱动护航》 ...
|
能力值:
( LV4,RANK:50 )
|
-
-
13 楼
淡然他徒弟
代理吹逼系列之
《稳了一年》
《内部》
《云下发》
《我们的驱动不存在于系统内》
《军用级驱动护航》
...
你是拜登派来打牌的吧?
|
能力值:
( LV6,RANK:80 )
|
-
-
14 楼
我怎么记得这是两年前的东西了,还有那工地英语,服了。
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
|
能力值:
( LV1,RANK:0 )
|
-
-
16 楼
易语言大手子牛逼。 某国大佬为了中国人能使用上他写的辅助,专门学习易语言。 哈哈哈哈
|
能力值:
( LV6,RANK:98 )
|
-
-
17 楼
淡然他徒弟
代理吹逼系列之
《稳了一年》
《内部》
《云下发》
《我们的驱动不存在于系统内》
《军用级驱动护航》
...
我不管 我就要云下发
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
某地:连夜更新
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
这明显是吃饱了翻桌子呀
|
能力值:
( LV1,RANK:0 )
|
-
-
20 楼
BDBig
修改路径由于时间问题 没去实现
大牛能请教技术上一些问题吗?有偿咨询,望指点迷经~扣594157090
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
ZCindy
大牛分析下 AM这个驱动读写 为什么一年多 没被BE特征 有啥诀窍 ...
最后于 2023-9-15 00:02
被syser编辑
,原因:
|
能力值:
( LV1,RANK:0 )
|
-
-
22 楼
能一份一下你的工具吗,
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
总结一下就是 进程线程断链 局部句柄表清除 全局句柄表清除 进程对象头Flag置位
|
能力值:
( LV3,RANK:20 )
|
-
-
24 楼
|
|
|