能力值:
( LV9,RANK:970 )
|
-
-
26 楼
GetWindow 不好档
|
能力值:
( LV3,RANK:35 )
|
-
-
27 楼
如今常规检测手段该用的都用光了,PS:实际都是SOD搞的
所以希望各位谈谈自己新的检测手段或者检测想法,不讨论肯定不会提高,当然我的水平很菜对于牛人来说任何检测手段都是有对付的方法,矛盾永存,可是不交流何来的提高呢?
|
能力值:
(RANK:1130 )
|
-
-
28 楼
[QUOTE=sessiondiy;599590]if winver=5.0 {
set [a,b,c,d,e]:= 1d2,12e,170,189,1fe
}
[]:= GetWin32kRoute(a) ;myvalue = 2
[]:= GetWin32kRoute(b) ;myvalue = 0
[]:= GetWin32...[/QUOTE]
偷懒了,只顾高版本windows了
OK,下个版本修复,原来的搜索代码我还没有注释掉 ,搜索一下就可以了
|
能力值:
( LV9,RANK:180 )
|
-
-
29 楼
我是 2000 sp4
难不成所有人全用xp了
2000已逝
|
能力值:
(RANK:1130 )
|
-
-
30 楼
不是的,最诡异的是,我也有2000 sp4系统,win32k.sys完全符合上面的偷懒要求
直到某天,同事给我看了一个win32k.sys,我才直到,同一个系统,补丁数不一样,内核也不一样
|
能力值:
( LV3,RANK:35 )
|
-
-
31 楼
晕,你们讨论跑题了...
|
能力值:
( LV12,RANK:980 )
|
-
-
32 楼
既然是检测调试的,就没必要加VM了吧
|
能力值:
( LV3,RANK:35 )
|
-
-
33 楼
现在测试目的是为了看看这个方法的通用性和灵敏性.
|
能力值:
( LV3,RANK:35 )
|
-
-
34 楼
怎么没人关心
|
能力值:
( LV9,RANK:180 )
|
-
-
35 楼
海风说你思路不对
专家说不对,那肯定是不对了.
|
能力值:
( LV2,RANK:10 )
|
-
-
36 楼
浪费时间够6阴文了吧
|
能力值:
( LV12,RANK:980 )
|
-
-
37 楼
请问楼主是测试你的ANTI还是测试VM的强度?
|
能力值:
(RANK:210 )
|
-
-
38 楼
要加vm也要加正版啊
|
|
|