能力值:
(RANK:10 )
|
-
-
2 楼
关注.
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
顶,不得不顶的好贴
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
学习ing,狂顶一个.
|
能力值:
(RANK:350 )
|
-
-
5 楼
喜欢看堕落天才的文章,我想许多人很喜欢这方面的基础文章。
置顶2天鼓励一下。
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
谁的帖子都可以不顶,堕落天才的帖子必须得顶
|
能力值:
( LV9,RANK:410 )
|
-
-
7 楼
多谢看雪老大的鼓励
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
看来 "堕落天才" 必定成为 2007 年的黑马,顶起。
又见堕落天才
|
能力值:
(RANK:330 )
|
-
-
9 楼
我拱。。。
VC8
_disable();
uint64 cr0=__readcr0();
cr0 &= 0xfffffffffffeffff;
__writecr0(cr0);
|
能力值:
( LV9,RANK:310 )
|
-
-
10 楼
学习中.....
|
能力值:
( LV6,RANK:90 )
|
-
-
11 楼
支持天才
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
呵呵,不错,学习
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
又见堕落天才!!!!!!!!!
|
能力值:
( LV12,RANK:210 )
|
-
-
14 楼
强,支持一下!
|
能力值:
( LV4,RANK:50 )
|
-
-
15 楼
缺点3个
1,硬编码
push 0C4h
push 804eb560h
2,还原KeServiceDescriptorTable就无效
3,文章很简单,就是字多了点
|
能力值:
( LV6,RANK:90 )
|
-
-
16 楼
支持girl发表缺点更少的文章..
|
能力值:
(RANK:570 )
|
-
-
17 楼
给系统打补丁,就恢复不了,除非内置各SP的SSDT
|
能力值:
( LV13,RANK:530 )
|
-
-
18 楼
我觉得还是应该学习detour.lib那样HOOK 。自己准备一个小型反汇编器。 因为很显然搂主的代码不具有通用性~~
硬编码是很麻烦的东西~
|
能力值:
(RANK:570 )
|
-
-
19 楼
最初由 foxabu 发布 我觉得还是应该学习detour.lib那样HOOK 。自己准备一个小型反汇编器。 因为很显然搂主的代码不具有通用性~~ 硬编码是很麻烦的东西~
直接读ntoskrnl.exe文件,取得函数的头10字节也是可以的吧?
|
能力值:
( LV8,RANK:130 )
|
-
-
20 楼
最初由 笨笨雄 发布 直接读ntoskrnl.exe文件,取得函数的头10字节也是可以的吧?
怎么确保读取文件的内容是真实的呢?文件读取也可能被hook欺骗。
|
能力值:
( LV9,RANK:330 )
|
-
-
21 楼
留名
.
|
能力值:
( LV12,RANK:370 )
|
-
-
22 楼
最初由 heXer 发布 怎么确保读取文件的内容是真实的呢?文件读取也可能被hook欺骗。
很难保证内容的真实。。。到处都是陷阱
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
强贴要留名
|
能力值:
(RANK:570 )
|
-
-
24 楼
突然发现我理解错foxabu的话了
我还得继续努力学习才能跟上大牛啊。。。
|
能力值:
( LV9,RANK:1170 )
|
-
-
25 楼
好东西,我顶.我支持!
|
|
|