能力值:
( LV2,RANK:10 )
|
-
-
2 楼
感谢分享
|
能力值:
( LV3,RANK:20 )
|
-
-
3 楼
思路很好,感谢分享
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
牛逼 学废了
|
能力值:
( LV1,RANK:0 )
|
-
-
5 楼
NIUBI,上次看到这么好的东西还是在上次
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
吴迪
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
吴迪
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
思路不错!
|
能力值:
( LV3,RANK:20 )
|
-
-
9 楼
dwm不跑这段代码咋办
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
逆向爱好者
dwm不跑这段代码咋办
没进DrawContext::Present吧
|
能力值:
( LV3,RANK:20 )
|
-
-
11 楼
Mashiro~
没进DrawContext::Present吧
都没跑,原本就不绘制
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
检查一下dwm的绘制提交流程, 给DrawContext::Present改一个字节,看看dwm会不会蹦
最后于 2024-9-19 09:23
被Mashiro~编辑
,原因:
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
逆向爱好者
都没跑,原本就不绘制
先看看dwm绘制提交走的哪个Present,源码里面的是DrawContext::Present,大部分win10都是走的这个函数
|
能力值:
( LV3,RANK:20 )
|
-
-
14 楼
你搜的函数在我电脑都没反应
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
逆向爱好者
你搜的函数在我电脑都没反应
那就找调用的present啊,我这个特征码是老外找的
|
能力值:
( LV3,RANK:20 )
|
-
-
16 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
逆向爱好者
不会[em_18]
绘制提交的present不是在d2d1.dll就是在dwmcore.dll,拖到ida里面直接找present函数,然后ce挨个试,直接清空函数头部看看dwm进程会不会蹦,饭都喂到嘴上了
|
能力值:
( LV3,RANK:20 )
|
-
-
18 楼
Mashiro~
绘制提交的present不是在d2d1.dll就是在dwmcore.dll,拖到ida里面直接找present函数,然后ce挨个试,直接清空函数头部看看dwm进程会不会蹦,饭都喂到嘴上了
函数名叫啥
|
能力值:
( LV6,RANK:90 )
|
-
-
19 楼
温馨提示:这个段是read only的噢
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
rdata段只读的
|
能力值:
( LV1,RANK:0 )
|
-
-
21 楼
dwm不支持全屏是啥情况,我记得之前可以无边框,但是现在无边框也没效果,一弄成窗口就可以了
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
Mashiro~
绘制提交的present不是在d2d1.dll就是在dwmcore.dll,拖到ida里面直接找present函数,然后ce挨个试,直接清空函数头部看看dwm进程会不会蹦,饭都喂到嘴上了
谢谢大佬提醒了
|
|
|