首页
社区
课程
招聘
[求助]two to two
2007-8-31 20:27 11597

[求助]two to two

2007-8-31 20:27
11597
收藏
点赞0
打赏
分享
最新回复 (28)
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
十三少 2 2007-9-2 00:13
26
0
内核下自定义结束进程函数结束进程。
上传的附件:
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
十三少 2 2007-9-2 00:29
27
0
给Crackme.sys打内存补丁,饶过NtOpen检测,用普通方法结束它。
上传的附件:
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
十三少 2 2007-9-2 00:44
28
0
不用卸它驱动得到全部权限了,只要VM_OPER | QUERINFO 权限就可以设置内存权限了.
上传的附件:
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
十三少 2 2007-9-2 01:17
29
0
查找句柄的地方,我判断 ObjectTypeNumber == 28 等于文件句柄是基于XP系统,2000下是26,我没2000,没法测试啊.
游客
登录 | 注册 方可回帖
返回