能力值:
( LV1,RANK:0 )
|
-
-
2 楼
666
|
能力值:
( LV1,RANK:0 )
|
-
-
3 楼
nb
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
666
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
6
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
666
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
厉害了,大佬,????
|
能力值:
( LV1,RANK:0 )
|
-
-
8 楼
怪不得看见好多某X的5字游戏的外挂都是用的无痕映射,但是百分百触发1分钟,检测点太多了
|
能力值:
( LV3,RANK:20 )
|
-
-
9 楼
牛逼牛逼牛逼
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
感谢分享
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
感谢分享
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
不存在绝对意义上的无痕化驱动
|
能力值:
( LV3,RANK:29 )
|
-
-
13 楼
感谢分享
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
可以存在绝对意义的无痕化驱动,但目前的x86架构上是不存在的。要想做绝对意义的无痕驱动,首先就需要cpu和主板芯片组的支持,比如cpu提供了新架构,能够将一个32GB内存划分两个16GB的内存,这两个区域运行在不同模式上分别称为X3和X0,可以指定windows运行在X3模式里,然后X3模式里的程序只能访问自己的16GB内存,然后X0模式可以访问整个32GB的内存。
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
木志本柯
可以存在绝对意义的无痕化驱动,但目前的x86架构上是不存在的。要想做绝对意义的无痕驱动,首先就需要cpu和主板芯片组的支持,比如cpu提供了新架构,能够将一个32GB内存划分两个16GB的内存,这两个 ...
能自己掌握cpu架构想咋隐藏就咋隐藏,比如在X0模式调用X3任意call的时候,让call不获取X0的ret地址,而是可以自由指定call的ret地址,让通过ret地址检查非法内存空间的检查失效。
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
如何过PatchGuard
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
木志本柯
能自己掌握cpu架构想咋隐藏就咋隐藏,比如在X0模式调用X3任意call的时候,让call不获取X0的ret地址,而是可以自由指定call的ret地址,让通过ret地址检查非法内存空间的检查失效。
绝对隐藏,也可以被发现,比如一个call一天只能调用一次,调用一次发一个包给服务端记录今天的调用次数,如果一个call一天被调用了很多次,那么服务端就可以以客户端数据异常踢掉这个用户。
|
能力值:
( LV1,RANK:0 )
|
-
-
18 楼
学习一下 谢谢分享 ????
|
能力值:
( LV1,RANK:0 )
|
-
-
19 楼
学习一下 谢谢分享 ????
|
能力值:
( LV1,RANK:0 )
|
-
-
20 楼
比较好奇怎么在git看到这些技术?我只有输入关键字才返回一些信息
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
"无痕"驱动的检测与分析
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
感谢大佬的分享,好好学习一下
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
多谢分享
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
感谢分享
|
能力值:
( LV1,RANK:0 )
|
-
-
25 楼
学习
|
|
|