能力值:
( LV2,RANK:10 )
|
-
-
2 楼
强大.. 谢谢了 正在研究这个游戏
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
呵呵 老大很强大
|
能力值:
( LV4,RANK:50 )
|
-
-
4 楼
果然很黄很强大
|
能力值:
( LV3,RANK:30 )
|
-
-
5 楼
还有几个Shadow SSDT hook 只需要用RU恢复一下即可,它没有检测
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
汇编的代码能改成C++的就好了,我不会汇编
|
能力值:
( LV3,RANK:30 )
|
-
-
7 楼
你终于现身了。。。
|
能力值:
( LV12,RANK:470 )
|
-
-
8 楼
进入第一页来膜拜大牛
|
能力值:
( LV3,RANK:20 )
|
-
-
9 楼
果然很强悍
汇编是真不太懂,,,还得好好学学
要是有哪位牛人给翻译成C的,那就更强悍了
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
占第一页。膜拜一下。。继续学习去。
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
无限拜膜Lz一月成就,收藏细细研究......
|
能力值:
( LV7,RANK:100 )
|
-
-
12 楼
楼主辛苦了,愿意把自己一个月的成果拿出来和大家分享,佩服!
|
能力值:
( LV9,RANK:1210 )
|
-
-
13 楼
先收藏,有时间再学习,可惜不是C代码
我试过把KiAttachProcess整个用lde剥出来,读写进程内存是可以的。只是玩玩,没试ObOpenObjectByPointer。
|
能力值:
( LV3,RANK:30 )
|
-
-
14 楼
遇到DebugPort清零大家还有什么好的方法么?
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
support!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
如果我的技术有资格膜拜楼主 如果我的精神有资格膜拜 ,让我膜拜一下吧!
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
不错不错,向楼主学习了,先收藏,谢谢楼主共享
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
楼主如何知道DNF挂接了哪个函数的?望赐教一二
|
能力值:
( LV3,RANK:30 )
|
-
-
19 楼
实现某个功能遇到障碍就用icesword或者RU之类的工具大致定位下,然后再用Windbg看看
|
能力值:
( LV12,RANK:460 )
|
-
-
20 楼
偶一直在找DebugPort
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
一个月就有这样的水平很强大了,我都几年了没有进步
|
能力值:
( LV3,RANK:20 )
|
-
-
22 楼
请教LZ个问题
LZ过NTOPENPROCESS的HOOK,用到的办法是HOOK 调用ObOpenObjectByPointer函数前几个字节,然后判断是否是DNF进程读取对吧
可是DNF的驱动保护在这个地方有代码检验,不仅仅检测他自己的代理函数地址是否正确,同时也检测ObOpenObjectByPointer调用前几个字节是否被修改,如被检测出来被修改就会弹出TP发现非法模块
这一部分是怎么过的呢?
本人新手初学驱动编程,问的问题有些菜,见谅见谅
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
无限拜膜Lz一月成就,收藏细细研究......
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
呵呵~~强大~~~
|
能力值:
( LV6,RANK:80 )
|
-
-
25 楼
LZ的代码已经没用咯。。。。。感觉是蛮久以前写的。。。现在tx都内存代码校验了。。。patch直接给蓝屏了。。。。
|
|
|