首页
社区
课程
招聘
[求助]谁能帮我看看这段delphi代码,是CE的代码。
发表于: 2008-4-30 15:36 6701

[求助]谁能帮我看看这段delphi代码,是CE的代码。

2008-4-30 15:36
6701
我最近在读CE的代码,CE的RING3部分用delphi写的。但我没用过delphi,所以有些代码看不懂。
    CE中有个小程序是获取系统信息,然后写入当前目录下的 kerneldata.dat 文件。运行后如图显示:


    显示了几个 SHADOW SSDT 服务的调用号,还有几个内部结构的偏移地址。我看不懂是怎么得出来的。代码我传到附件中了。谁能帮我看看?或者,这些信息是如何在RING3下获取的呢,告诉我原理也成啊。

   我恨delphi

这事真的挺烦,因为我在做UCE,就是可以bypass NP 的 CE。CE的驱动很好修改。但是我不打算使用CE的Ring3部分。需要自己初始化驱动,上面的获取系统信息的代码,就是驱动初始化的部分, 驱动需要这些系统信息实现ProtectMe。
请大侠出手相救!日后必有酬谢

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 197
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
CE的驱动需要HOOK 图中涉及的 几个SSDT服务

使用activelinkoffset 等偏移量进行 KDOM 摘链隐藏。      大侠们出来发表下意见哈

如果我的CE 无法做到这些,那功能可就打了个大折扣
2008-4-30 16:03
0
雪    币: 197
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
没人帮忙 -_-
2008-5-2 11:20
0
雪    币: 197
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
2008-5-3 10:16
0
雪    币: 208
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
问个水水的问题,楼主的头像是那位?
2008-5-5 11:47
0
雪    币: 197
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
  晕,我的问题呢?
2008-5-5 20:03
0
雪    币: 272
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
不打算用R3部分,那还不如重新写驱动吧!
CE的驱动比R3部分简单多了
2008-5-5 20:07
0
雪    币: 22
活跃值: (458)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
这个C++的代码 我好象有 要的话发你
2008-5-12 22:03
0
雪    币: 197
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
E MAIL 53338564@qq.com
万分感谢
2008-5-16 13:32
0
雪    币: 224
活跃值: (147)
能力值: ( LV9,RANK:970 )
在线值:
发帖
回帖
粉丝
10
自己查索引表
2008-5-16 13:54
0
雪    币: 1946
活跃值: (248)
能力值: (RANK:330 )
在线值:
发帖
回帖
粉丝
11
读windows代码
2008-5-16 13:55
0
游客
登录 | 注册 方可回帖
返回
//