首页
社区
课程
招聘
[求助]一个强悍的进程,调用驱动来操作无用!
发表于: 2009-2-16 19:18 4839

[求助]一个强悍的进程,调用驱动来操作无用!

2009-2-16 19:18
4839
一个强悍的进程,调用驱动来操作无用!

今天碰到一个进程,非常强悍!

我调用CE的驱动 Kopenprocess Kreadprocessmemory Kwriteprocessmemory 用驱动来搞定他 可是却发现 不管怎么样 读写的总是自己的程序 而打开的程序ID是它的

我怀疑我写错了 于是我打开CE也出现此问题 CE直接访问他自己的内存

用其它工具也一样!

请问各位大侠 这个是怎么回事啊?  怎么解决呢?

谢谢了~

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 231
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
不写外挂 就行了
2009-2-16 19:20
0
雪    币: 419
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
CE 驱动,没有编译成功过
2009-2-16 19:22
0
雪    币: 635
活跃值: (101)
能力值: ( LV12,RANK:420 )
在线值:
发帖
回帖
粉丝
4
用vmkd来读写,完全操作系统、硬件无关
2009-2-16 20:15
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
难道就没有别的办法了么? 郁闷啊~ 不过还是谢谢了~  

继续等待回答饿~
2009-2-17 08:28
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
难道真的没有人知道怎么解决么?

郁闷啊~
2009-2-17 14:46
0
雪    币: 22
活跃值: (48)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
SSDT本身就是一个地址表,我们当他是个地址簿,也就是写了每个人的地址的记录表

按路走,就会走进安博士实验室了
2009-2-17 23:22
0
雪    币: 190
活跃值: (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
8
直接找到他的页表乱写一通 写死他
2009-2-17 23:37
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
汗~

许胜~

谢谢哈~

回答的都谢谢了 继续等待答案
2009-2-18 10:13
0
雪    币: 135
活跃值: (76)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
这个强悍啊..哈.
2009-2-20 18:37
0
游客
登录 | 注册 方可回帖
返回
//