能力值:
( LV1,RANK:0 )
|
-
-
2 楼
太牛了,理论上所有的读写方式都可以被检测到了 但是如果你自己构建序言部分再跳到系统函数,这种检测是不是就被bypass了
|
能力值:
(RANK:15 )
|
-
-
3 楼
牛的,这种思路能拿来反作弊,好卷
最后于 2022-10-1 11:09
被はつゆき编辑
,原因:
|
能力值:
( LV9,RANK:280 )
|
-
-
4 楼
经典tvm
|
能力值:
( LV10,RANK:160 )
|
-
-
5 楼
经典ACE_BASE
|
能力值:
( LV6,RANK:80 )
|
-
-
6 楼
经典偷偷人
|
能力值:
( LV3,RANK:20 )
|
-
-
7 楼
完美公司的CSGO 可能会爆锤你
|
能力值:
( LV10,RANK:160 )
|
-
-
8 楼
|
能力值:
( LV2,RANK:16 )
|
-
-
9 楼
|
能力值:
(RANK:290 )
|
-
-
10 楼
你说的就是git 上面跟这个类似 https://github.com/KelvinMsft/PerfMon/tree/3282309cecf878148ac4e8d4ec0cc31db00ae18c 这玩意局限性还是很强的,另外还能在intel 中断IDT 第XX个进行IDT HOOK,PG不存在着的因为那个是intel cpu 注册的
|
能力值:
( LV2,RANK:16 )
|
-
-
11 楼
viphack
你说的就是git 上面跟这个类似
https://github.com/KelvinMsft/PerfMon/tree/3282309cecf878148ac4e8d4ec0cc31db00ae18 ...
嗯,看了代码确实原理大差不差 当时分析的当时没找着详细的资料代码,原来前辈几年前就开始玩了 感谢指出,学习了
|
能力值:
(RANK:15 )
|
-
-
12 楼
viphack
你说的就是git 上面跟这个类似
https://github.com/KelvinMsft/PerfMon/tree/3282309cecf878148ac4e8d4ec0cc31db00ae18 ...
不懂就问,为什么idt hook不会pg?
|
能力值:
(RANK:290 )
|
-
-
13 楼
はつゆき
不懂就问,为什么idt hook不会pg?
IDT 有个保护范围的,不是全部 对象都在列表的,并不是说IDT hook不会引起PG
|
能力值:
(RANK:290 )
|
-
-
14 楼
晚安玛卡巴卡
嗯,看了代码确实原理大差不差
当时分析的当时没找着详细的资料代码,原来前辈几年前就开始玩了
感谢指出,学习了[em_13]
你可以看看CE的ultimap2,另外微软的PT项目也可以看看,这几个项目都被人魔改虚拟机脱壳了,什么监控读写都是小儿科的,利用PT来搞页面劫持才刺激,任何CRC在PT面前都是渣渣,关键不需要启用EPT扩展
|
能力值:
(RANK:15 )
|
-
-
15 楼
viphack
IDT 有个保护范围的,不是全部 对象都在列表的,并不是说IDT hook不会引起PG
你指的是pg只扫了一部分,没有扫整个idt?
|
能力值:
( LV3,RANK:25 )
|
-
-
16 楼
666
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
没有最强只有更强
最后于 2022-10-10 12:22
被eroy编辑
,原因:
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
viphack
你可以看看CE的ultimap2,另外微软的PT项目也可以看看,这几个项目都被人魔改虚拟机脱壳了,什么监控读写都是小儿科的,利用PT来搞页面劫持才刺激,任何CRC在PT面前都是渣渣,关键不需要启用EP ...
请问PT项目是指?
|
能力值:
( LV10,RANK:163 )
|
-
-
19 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
viphack
你可以看看CE的ultimap2,另外微软的PT项目也可以看看,这几个项目都被人魔改虚拟机脱壳了,什么监控读写都是小儿科的,利用PT来搞页面劫持才刺激,任何CRC在PT面前都是渣渣,关键不需要启用EP ...
请问PT项目的全称是啥?有连接不?
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
viphack
你说的就是git 上面跟这个类似
https://github.com/KelvinMsft/PerfMon/tree/3282309cecf878148ac4e8d4ec0cc31db00ae18 ...
哈哈哈 KelvinMsft
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
caolinkai
请问PT项目的全称是啥?有连接不?
https://github.com/intelpt/WindowsIntelPT https://bbs.kanxue.com/thread-266903.htm
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
qj111111
https://github.com/intelpt/WindowsIntelPT
https://bbs.kanxue.com/thread-266903.htm
感谢
|
|
|