能力值:
( LV2,RANK:10 )
|
-
-
26 楼
LS这位大哥膜拜错对象了,这帖子LZ的不是我的,应该膜拜他,况且我只是个新手.LZ以前也是我老师呢
|
能力值:
( LV9,RANK:160 )
|
-
-
27 楼
这个东西有什么用呢?杀进程吗?内核杀进程是不需要打开进程的……
|
能力值:
( LV2,RANK:10 )
|
-
-
28 楼
ls就知道打打杀杀的,阿弥陀佛。这里看雪,不要啊。
p.s: ssdt hook而已啊
|
能力值:
( LV2,RANK:10 )
|
-
-
29 楼
好东西 收下了 谢谢啊
|
能力值:
( LV2,RANK:10 )
|
-
-
30 楼
怎么附件里没有使用例程啊?哪位高手写个例程啊?谢谢
|
能力值:
( LV2,RANK:10 )
|
-
-
32 楼
status = ObReferenceObjectByHandle(
hProcess,
PROCESS_VM_WRITE|PROCESS_VM_READ,
NULL,
KernelMode,
&EProcess,
NULL
);
这函数兄弟编译不过去。。KernelMode这函数没指定。。
|
能力值:
( LV9,RANK:380 )
|
-
-
33 楼
你声明了吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
34 楼
switch (ioControlCode)
{
case 0X0022E004:
XXXX
case 0X0022E008:
……
}
这几个数值都是代表啥意思?咋获取的呢?
希望有大侠能指点下~~
|
能力值:
( LV4,RANK:50 )
|
-
-
35 楼
I donot know
|
能力值:
( LV2,RANK:10 )
|
-
-
36 楼
switch (ioControlCode)
{
case 0X0022E004:
XXXX
case 0X0022E008:
我也想知道。这些16进制的数据是作者自己的定义的,还是资料可以查询的?能否告知一下,谢谢
|
能力值:
( LV5,RANK:60 )
|
-
-
37 楼
哈哈。
|
|
|