能力值:
( LV2,RANK:10 )
|
-
-
76 楼
好贴,学习中
|
能力值:
( LV2,RANK:10 )
|
-
-
77 楼
当然是真的很牛!
要不你也来点有技术含量的
|
能力值:
( LV2,RANK:10 )
|
-
-
78 楼
弱弱的问一句
804E3F08 ->8057559e
8057559e 值哪里来的?
|
能力值:
( LV9,RANK:610 )
|
-
-
79 楼
好厉害撒!
|
能力值:
( LV2,RANK:10 )
|
-
-
80 楼
别光顾顶贴,回答一下我的问题好吗?
|
能力值:
( LV12,RANK:1010 )
|
-
-
81 楼
硬编码啊.
蓝屏危险~
|
能力值:
( LV2,RANK:10 )
|
-
-
82 楼
頂,好東西
多照顧俺們菜鳥點哈
|
能力值:
( LV9,RANK:380 )
|
-
-
83 楼
push 0C4h
push 804eb560h //共十个字节
这两个地址去哪里得到了呢?
|
能力值:
( LV2,RANK:10 )
|
-
-
84 楼
lkd> u 8057559e nt!NtOpenProcess: 8057559e 68c4000000 push 0C4h 805755a3 6860b54e80 push offset nt!ObReferenceObjectByPointer+0x127 (804eb560) 805755a8 e8e5e4f6ff call nt!InterlockedPushEntrySList+0x79 (804e3a92) 805755ad 33f6 xor esi,esi
楼上没细看 。
|
能力值:
( LV9,RANK:380 )
|
-
-
85 楼
文章中提到的"windbg.exe"工具,谁有呢?本地传一个我下载..
另外"804e3d20) + 0x7A * 4 = 804E3F08,然后804E3F08 ->8057559e 这个就是OpenProcess系统服务函数所在"
"804E3F08 ->8057559e "这里是什么意思?
|
能力值:
(RANK:10 )
|
-
-
86 楼
关注中…………
|
能力值:
( LV2,RANK:10 )
|
-
-
87 楼
学习了!支持!
|
能力值:
( LV2,RANK:10 )
|
-
-
88 楼
牛啊......ding...
|
能力值:
( LV3,RANK:20 )
|
-
-
89 楼
支持一下,等待再续
|
能力值:
( LV2,RANK:10 )
|
-
-
90 楼
john john
|
能力值:
( LV2,RANK:10 )
|
-
-
91 楼
好东西,值得慢慢细读品味。
|
能力值:
( LV2,RANK:10 )
|
-
-
92 楼
严重关注,从头学起
|
能力值:
( LV5,RANK:60 )
|
-
-
93 楼
NtOpenProcess
的头10个字节怎么查出来的?(好像你们很多人都会)
|
能力值:
( LV6,RANK:90 )
|
-
-
94 楼
NtOpenProcess的服务id是如何来的?
|
能力值:
( LV2,RANK:10 )
|
-
-
95 楼
初学SSDT 支持
——returns
|
能力值:
( LV2,RANK:10 )
|
-
-
96 楼
找函数地址,改写,过滤,返回,这些都感觉细心一点就可以了。反而觉得,修改SSDT的内存保护机制更有挑战性,楼主可以说说心得吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
97 楼
破解爱好者群:66586711
|
能力值:
( LV2,RANK:10 )
|
-
-
98 楼
感谢楼主简洁清晰的讲解,使看似复杂的东西变得很简单了,支持一下!
|
能力值:
( LV2,RANK:10 )
|
-
-
99 楼
收下慢慢看...
|
能力值:
( LV2,RANK:10 )
|
-
-
100 楼
好贴,浅显易懂.
|
|
|