首页
社区
课程
招聘
[求助]two to two
发表于: 2007-8-31 20:27 11839

[求助]two to two

2007-8-31 20:27
11839
收藏
免费 0
支持
分享
最新回复 (28)
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
26
内核下自定义结束进程函数结束进程。
上传的附件:
2007-9-2 00:13
0
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
27
给Crackme.sys打内存补丁,饶过NtOpen检测,用普通方法结束它。
上传的附件:
2007-9-2 00:29
0
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
28
不用卸它驱动得到全部权限了,只要VM_OPER | QUERINFO 权限就可以设置内存权限了.
上传的附件:
2007-9-2 00:44
0
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
29
查找句柄的地方,我判断 ObjectTypeNumber == 28 等于文件句柄是基于XP系统,2000下是26,我没2000,没法测试啊.
2007-9-2 01:17
0
游客
登录 | 注册 方可回帖
返回
//