能力值:
( LV9,RANK:404 )
|
-
-
2 楼
是二次元黑客! 
|
能力值:
( LV5,RANK:60 )
|
-
-
3 楼
精彩
|
能力值:
( LV6,RANK:80 )
|
-
-
4 楼
Hacker!!!
|
能力值:
(RANK:166 )
|
-
-
5 楼
太厉害了师傅,向师傅学习!
|
能力值:
( LV3,RANK:30 )
|
-
-
6 楼
我去,是二次元黑客!
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
MYGA
|
能力值:
( LV3,RANK:20 )
|
-
-
8 楼
原神启动!
|
能力值:
( LV3,RANK:20 )
|
-
-
9 楼
启动!
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
666很棒的对抗过程,货真驾驶的逆向分析过程。
|
能力值:
( LV8,RANK:147 )
|
-
-
11 楼
mark
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
崇拜的眼神投来,跪拜
|
能力值:
( LV4,RANK:50 )
|
-
-
13 楼
感谢分享
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
你简直是牛逼给牛逼开门牛逼到家了
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
mark
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
反虚拟机反调试HOOK的姿势是?
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
宝贵的资料,谢谢大佬!
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
奇了个怪,VM进程结束而且相关文件删了、注册表Service下的全删了、MAC它不获取、NtOpenDirectoryObject 和 NtQueryDirectoryObject hook了没查询什么,NtCreateFile也没发现什么,GetTickCount64、GetTickCount也处理了,TX这是靠什么检查出虚拟机的
|
能力值:
( LV3,RANK:35 )
|
-
-
19 楼
启动时注入的方式是用的NtCreateThreadEx + LdrLoadDll方式实现吗?
|
|
|