首页
社区
课程
招聘
[原创]初学驱动——绕过DNF的Inline Hook
发表于: 2009-4-5 16:31 51492

[原创]初学驱动——绕过DNF的Inline Hook

2009-4-5 16:31
51492
收藏
免费 0
支持
分享
最新回复 (68)
雪    币: 251
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
51
不错不错,谢谢分享~
2009-4-27 12:41
0
雪    币: 208
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
52
恩,这个方法没试过,不过貌似不错~~~~
2009-4-29 12:41
0
雪    币: 1602
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
53
http://211.90.241.130:22366/list.asp?part1=1&part2=11
这个网站真不错
上传的附件:
2009-4-30 09:41
0
雪    币: 209
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
54
学习学习
2009-4-30 13:14
0
雪    币: 252
活跃值: (13)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
55
BufferCode(MyThread, (ULONG)OldThread, ThreadLength);
BufferCode(MyProcess, (ULONG)OldProcess, ProcessLength);
楼主请问一下啊,上面两句用下面的这个能代换吗?
memcpy((void*)MyThread, (void*)OldThread, ThreadLength);
memcpy((void*)MyProcess, (void*)OldProcess, ProcessLength);
2009-5-7 17:01
0
雪    币: 492
活跃值: (50)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
56
再顶下回去....  因为还是看不懂....
2009-5-17 22:21
0
雪    币: 193
活跃值: (26)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
57
都用驱动了 干吗不自己实现一个 ring3层自己写个函数 切换过去  非要在ring0层跟他过意不去?
2009-5-19 18:24
0
雪    币: 1004
活跃值: (75)
能力值: ( LV9,RANK:570 )
在线值:
发帖
回帖
粉丝
58
顶下bujin888,对付DNF还犯不上用驱动,ring3就能搞定它。
2009-5-25 12:12
0
雪    币: 522
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
59
能读写某个游戏进程 这个游戏就有漏洞。。。
    楼主  你这是什么逻辑?
2009-9-24 21:35
0
雪    币: 376
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
60
LZ的驱动代码使用VC2008+DDK2600编译之后拿到XP sp2机器上使用[未启动DNF],加载驱动后数秒蓝屏。。。
是有什么需要特别注意的地方吗?

附上编译后的驱动
DNFCracker-debug.rar
DNFCracker-free.rar
上传的附件:
2009-9-25 07:18
0
雪    币: 0
活跃值: (954)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
61
这个代码,我测试过,确实可以用,不过细节没处理好,有时候会BSOD!
2009-9-25 10:31
0
雪    币: 376
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
62
我测试的时候,加载完驱动最快2秒,最晚1分钟就蓝屏了
好像有“Access violation - code c0000005 (!!! second chance !!!)”这样的信息
2009-9-25 11:04
0
雪    币: 0
活跃值: (954)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
63
[QUOTE=tzwsoho;602637]我是看罗云彬翻译的《Four-F的驱动开发教程》,可惜太菜很多都没怎么看明白。。。希望有高人能跟帖指导下[/QUOTE]

基础基础!
2009-9-25 11:16
0
雪    币: 0
活跃值: (954)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
64
晕,你顺序搞颠倒了。不过你说这个问题,我遇到过一次,顺序摆正就没问题了!
2009-9-25 11:18
0
雪    币: 376
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
65
是什么顺序啊?
2009-9-25 11:23
0
雪    币: 431
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
66
是要学驱动了 不然跟不上了!
2009-9-25 15:56
0
雪    币: 376
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
67
失败。。。。。。
2009-9-26 06:00
0
雪    币: 376
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
68
看来我用的真是太失败了。。。
只要把NtOpenThread和NtOpenProcess修改成自己的函数,游戏启动后半分钟不到就"发现非法XX"了。。。
2009-10-4 16:52
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
69
正在学习中!~
2009-10-5 08:04
0
游客
登录 | 注册 方可回帖
返回
//