能力值:
(RANK:1010 )
|
-
-
2 楼
支 持 !
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
学习,支持!!!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
很好,对我们很有帮助
|
能力值:
( LV12,RANK:1010 )
|
-
-
5 楼
吼吼,顶个~
纠正一下。那个zjjmj2002也没有放他的源码啊。虽说是个大牛,但也不叫MJ大虾啊。
叫MJ大虾的是360的MJ0011
|
能力值:
( LV8,RANK:130 )
|
-
-
6 楼
nice job
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
谢谢分享!!!
|
能力值:
( LV3,RANK:30 )
|
-
-
8 楼
驱网上看到了,nice!
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
谢谢分享!!!
|
能力值:
( LV9,RANK:150 )
|
-
-
10 楼
谢谢楼主,学习一下,
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
很好的例子,下载,学习中
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
支持 LZ...
|
能力值:
( LV9,RANK:250 )
|
-
-
13 楼
很好,支持分享!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
高手
支持
|
能力值:
( LV9,RANK:970 )
|
-
-
15 楼
支持下,只是研究过进程的创建和销毁....
|
能力值:
( LV5,RANK:60 )
|
-
-
16 楼
学习。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
//小弟不才,是为了给驱动传送CreateProcess的地址?
DWORD * addr=(DWORD *)(1+(DWORD)GetProcAddress(GetModuleHandle("ntdll.dll"),"NtCreateProcess"));
//这个是清零
ZeroMemory(outputbuff,256);
//??小弟不才,没看懂这句的意思?是为了给驱动传送CreateProcess的地址?
//看驱动中是得到了CreateProcessEx的地址,这个是不是没用的语句?
controlbuff[0]=addr[0];
//下面这句是从4字节后设置成共享内存并发给驱动
controlbuff[1]=xxxx;
|
能力值:
( LV4,RANK:50 )
|
-
-
18 楼
本来是从Ring3得到ID号 再传给Ring0的 不过后来改进了下 直接从Ring0取ID了
不过这个接口还留着 没删掉
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
很好,对我们很有帮助
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
呵呵,看来我理解对了.
|
能力值:
( LV4,RANK:50 )
|
-
-
21 楼
学习,支持~
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
我想知道你用什么建立这个工程的。我也想写个东西
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
看了一下。。。不错的东西
|
能力值:
( LV3,RANK:20 )
|
-
-
24 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
谢谢楼主,下载学习了,,,
|
|
|