能力值:
( LV2,RANK:10 )
|
-
-
101 楼
看雪是个卧虎藏龙的地方~~
|
能力值:
( LV2,RANK:10 )
|
-
-
102 楼
好贴!!!!!!!!!!!!!!!!!!!!!!!
|
能力值:
(RANK:210 )
|
-
-
103 楼
804E3F08 ->8057559e表示的是:dd 804E3F08看到的第一个数就是8057559e,也就是说地址为804E3F08内存里的内容是8057559e
|
能力值:
( LV2,RANK:10 )
|
-
-
104 楼
非常好 哈哈 受教了
|
能力值:
( LV2,RANK:10 )
|
-
-
105 楼
太有才了,好文章啊,先占个位置坐着慢慢的看
|
能力值:
( LV2,RANK:10 )
|
-
-
106 楼
支持一下 学习了
|
能力值:
( LV2,RANK:10 )
|
-
-
107 楼
支持一下,好好学习
天天向上
|
能力值:
( LV2,RANK:10 )
|
-
-
108 楼
顶,必须顶,好好学习一下
|
能力值:
( LV2,RANK:10 )
|
-
-
109 楼
这有什么用处?
我不了解np了,我想这么大名顶顶的程序不会不检查ssdt的入口都被你改了吧,而只是检查他认可的一个函数实现地址的inline hook是不是被人恢复了
|
能力值:
( LV12,RANK:450 )
|
-
-
110 楼
你注意看他发表的时间
|
能力值:
( LV2,RANK:10 )
|
-
-
111 楼
不得不顶了
大牛啊
|
能力值:
( LV2,RANK:10 )
|
-
-
112 楼
0:000> dd KeServiceDescriptorTable
Couldn't resolve error at 'KeServiceDescriptorTable'
难道楼主用的不是WinDBG?
|
能力值:
( LV2,RANK:10 )
|
-
-
113 楼
文字多点好,我好理解些。。。来迟了...
|
能力值:
( LV2,RANK:10 )
|
-
-
114 楼
几年后还是那样经典
|
能力值:
( LV2,RANK:10 )
|
-
-
115 楼
很是膜拜!膜拜!
|
能力值:
( LV2,RANK:10 )
|
-
-
116 楼
谢谢分享,好文章啊
|
能力值:
( LV2,RANK:10 )
|
-
-
117 楼
辛苦辛苦啦
|
能力值:
( LV4,RANK:50 )
|
-
-
118 楼
但是现在很多游戏保护驱动是根据SSDT里面的地址来inline hook
你把SSDT改了 他还会在你的MyOpenProcess前面来个jmp。
太恶心了 现在这些驱动保护就像病毒。
|
能力值:
( LV2,RANK:10 )
|
-
-
119 楼
ssdt hook ;硬编码
|
能力值:
( LV2,RANK:10 )
|
-
-
120 楼
学习了,感谢堕落天才大大~
|
能力值:
( LV6,RANK:90 )
|
-
-
121 楼
看了 驱动开发详解也有几天了~不明白怎么过保护~!
看了这文章~~似乎开了我对内核认识的大门~~
|
能力值:
( LV2,RANK:10 )
|
-
-
122 楼
好力害,好力害,
|
能力值:
( LV2,RANK:10 )
|
-
-
123 楼
呵呵,不错,学习
|
能力值:
( LV2,RANK:10 )
|
-
-
124 楼
天才就是天才,不顶不行啊
|
能力值:
( LV2,RANK:10 )
|
-
-
125 楼
感谢天才,学习了!
|
|
|