首页
社区
课程
招聘
[旧帖] [原创]上次发过突破TX驱动的程序和驱动,这次直接发出代码送给大家 0.00雪花
发表于: 2009-10-19 23:23 8993

[旧帖] [原创]上次发过突破TX驱动的程序和驱动,这次直接发出代码送给大家 0.00雪花

2009-10-19 23:23
8993
收藏
免费 7
支持
分享
最新回复 (55)
雪    币: 30
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
26
呵呵 谁能赠我一个码啊
2010-1-5 16:54
0
雪    币: 2
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
27
感谢楼主,学习了!
2010-1-6 09:24
0
雪    币: 492
活跃值: (53)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
28
学习了,多谢
2010-1-6 13:17
0
雪    币: 96
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
29
不错,,,学习学习
2010-1-21 18:46
0
雪    币: 271
活跃值: (18)
能力值: ( LV12,RANK:370 )
在线值:
发帖
回帖
粉丝
30
debugport怎么找出来的。还有你代码有些地方分析有误。  push dword ptr [ebp-24h]  
  mov  eax,ntopenprcaddr
  add  eax,0bh
  push eax         
;这里要注意,这里的ntopenprcaddr是call ObOpenObjectByPointer后面。
2010-1-27 19:04
0
雪    币: 109
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
31
完全看不懂啊
2010-1-27 19:46
0
雪    币: 30
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
32
学习一下,我喜欢
2010-1-31 23:03
0
雪    币: 219
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
33
高人! 下载学习中...
2010-2-3 00:24
0
雪    币: 35
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
34
这个代码还有效果吗?我编译出了个 sys文件 加载后没效果
2010-3-30 02:17
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
35
我就是来看看积分够了没
2010-3-30 05:23
0
雪    币: 2
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
36
好,收藏了,试试能否用
2010-3-30 09:52
0
雪    币: 57
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
37
呵呵,高手啊,现下载保存慢慢看
2010-3-30 15:13
0
雪    币: 146
活跃值: (182)
能力值: ( LV13,RANK:220 )
在线值:
发帖
回帖
粉丝
38
add ebx,1h
  mov eax,dword ptr [ebx]
  sub eax,53bh              ;这里就是大鸟找出来的debug清0的地址通过
  mov ebx,dword ptr [eax]   ;ebx此地址为bc改为70      ;TX hook KiAttachProcess的地址加偏移找到
                  
  cli
        mov eax,cr0
  and eax,not 10000h
  mov cr0,eax

  mov dword ptr [ebx],70h   ;去除debugport 清0

这处怎么找的?53bh    ?这个地方没bc啊
2010-6-4 18:58
0
雪    币: 54
活跃值: (75)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
39
很不错,学习
2010-6-5 02:44
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
40
顶....支持下....
2010-6-5 03:08
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
41
muqian kanbudong
2010-6-5 06:47
0
雪    币: 33
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
42
收藏了
以后会有用
2010-6-5 09:21
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
43
用汇编,真好。
2010-6-5 22:45
0
雪    币: 284
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
44
...................................
2010-6-6 04:02
0
雪    币: 30
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
45
顶 感觉菜鸟怎么能学会呢 楼主是老鸟了吧
2010-6-6 04:52
0
雪    币: 9
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
46
真真假假,好好坏坏,我都收藏,也许将来有用
2010-6-6 22:37
0
雪    币: 39
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
47
过来顶一次........
2010-6-7 00:59
0
雪    币: 61
活跃值: (51)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
48
兄弟你没有说明要将代码保存为mydrv.bat

兄弟我弄了一下午,才郁闷出来,代码还有几处小小的错误
应该是贴上去的时候弄到一起去了
把两行弄到了一行了,还有一个一处注释符没有加

还没有测试,一会测试一下看看能弄不
2010-7-13 16:26
0
雪    币: 177
活跃值: (141)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
49
这个留名,,有时间了转C,
2010-7-15 23:14
0
雪    币: 26
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
50
感谢分享,谢谢啦
2010-7-15 23:45
0
游客
登录 | 注册 方可回帖
返回
//