请选择 进入手机版 | 继续访问电脑版
设为首页收藏本站

梦织未来

 找回密码
 立即注册

QQ登录

只需一步,快速开始

推荐板块

编辑推荐

网站活动

论坛达人

导出表_eat_遍历_驱动_源码

初学者交流|拳皇之八神|2017-05-27 10:28

0/128

2017-05-27

minifilter最近在做文件保护 删除搞不定了,求梦大支援

★文件系统★|MaMyYyY|2017-05-25 14:19

4/814

2017-05-26

ObReferenceObjectByName提示无法解析的外部符号

VS2015 编译提示错误这个该怎么解决啊 梦总 编译静态的LIB文件? #include NTSTATUS ObReferenceObjectByName( PUNICODE_STRING ObjectName, ULONG Attr...

★内存管理★|555hrc|2017-05-24 22:27

1/523

2017-05-25

发布一个 遍历shadowssdt函数名_驱动源码

整了一个星期了 整出来了 成功遍历到shadowssdt函数名 下面是源码 分享给大家 网上找不到的

初学者交流|拳皇之八神|2017-05-23 06:41

2/902

2017-05-26

符号找不到该怎么解决?

driver.obj : error LNK2019: 无法解析的外部符号 "__declspec(dllimport) long __stdcall ObReferenceObjectByName(struct _UNICODE_STRING *,unsigned long,struct _ACCE...

★进程管理★|fsstkb|2017-05-22 20:08

7/325

2017-05-25

服务启动失败~~不蓝屏

重启虚拟机后 第一次 安装成功 但是服务启动成功 然后卸载后 第二次在安装 安装成功 然后再启动服务 就 启动服务失败了 windbg跟踪看了下 没啥问题啊 ...

★I/O系统★|555hrc|2017-05-21 20:53

2/708

2017-05-24

DocuSign网站用户资料泄露 病毒团伙利用邮件疯狂作恶

一、综述 近期,火绒安全实验室发出警报,著名的美国数字文档签署平台 DocuSign的用户正在遭受病毒邮件的攻击,该平台在全球拥有2亿用户,其中包括很多中国企业...

逆向分析|火绒实验室|2017-05-21 12:58

2/486

2017-05-26

求hook延迟函数 返回的时间?

★内核补丁★|魔界重楼|2017-05-20 04:49

1/1106

2017-05-24

(火绒安全警报2017·05·19) 著名网站用户资料泄露 病毒团伙利用邮件疯狂作恶

原创作品|火绒实验室|2017-05-19 16:08

2/700

2017-05-22

开xuetr再开游戏 看不见hook 看不见游戏驱动

学到25课了第二十五课 对象类型的几个回调函数介绍想拿传奇私服的 保护 下手 实验下 分析 结果 很失败 没有安装 360 先开 xuetr 再开 游戏 发现不了hook的 ssdt函数...

初学者交流|拳皇之八神|2017-05-18 05:03

1/1266

2017-05-24

求 请教41个内核对象 对应的结构体

41个内核对象都对应一个 结构体吗 比如thread 对应 ethread 可用dt _ethread process 对应 eprocess 可用dt _eprocess 40多个都对应一个结构体吗 在哪里 可用找到...

初学者交流|拳皇之八神|2017-05-16 23:18

2/1074

2017-05-21

勒索病毒WannaCry深度技术分析——详解传播、感染和危害细节

一、综述 5月12日,全球爆发的勒索病毒WannaCry借助高危漏洞“永恒之蓝”(EternalBlue)在世界范围内爆发,据报道包括美国、英国、中国、俄罗斯、西班牙、意大...

原创作品|火绒实验室|2017-05-16 16:31

7/1541

2017-05-25

求遍历shadowssdt函数地址 代码

apg教程有遍历 shadowssdt函数地址 但是看的是翻录 找不到源码 网上搜了2天 找不到 代码是切换到有gui进程 得到的地址 那个 不会 还有遍历 也不会 像ssdt一样遍历 函...

初学者交流|拳皇之八神|2017-05-15 21:20

2/607

2017-05-16

关于勒索病毒WannaCry的9个真相

1、小白用户如何防御这个勒索病毒? 请广大用户无需过度担心,安装“火绒安全软件”即可防御这个勒索病毒,以及新出现的变种。同时,请给操作系统升级、安装补丁程序...

逆向分析|火绒实验室|2017-05-15 16:48

5/580

2017-05-18

关于TP反调试,OD无法恢复

TP反调试,OD主线程被暂停,无法恢复,游戏为某P,DXF。 请教一下论坛各位前辈,这种情况下,有什么解决办法吗?

★进程管理★|春风|2017-05-15 15:42

5/575

2017-05-23

drivermonitor加载第二次1058该怎么解决?

为什么会出现这种情况,该怎么解决,求指导 。

★进程管理★|fsstkb|2017-05-15 11:31

5/423

2017-05-17

简单的一字节hook引擎

梦织未来(www.mengwuji.net) 作者:mengwuji 相信玩驱动大家基本都用过hook,一般的hook需要五个字节,x64位的hook更是需要十几个字节,当然一般情况下修改的字节数多...

★内核补丁★|mengwuji|2017-05-14 00:46

33/1565

2017-05-27

新人 驱动怎么没有输出?

代码: #include NTSTATUS DriverEntry(PDRIVER_OBJECT DriverObjec, PUNICODE_STRING RegistryPath); #pragma code_seg("INIT") NTSTATUS DriverEntry(PDRIVER_OB...

★进程管理★|fsstkb|2017-05-13 08:23

6/556

2017-05-14

求X64下Pass TP实现读写 远程线程call 进程保护

供求信息|零点vision|2017-05-13 01:48

3/510

2017-05-14

u KeAddSystemServiceTabl 错误内存

初学者交流|拳皇之八神|2017-05-12 02:10

2/859

2017-05-13

QQ|手机版|小黑屋|Archiver|mengwuji ( 粤ICP备13060035号-1 )  

GMT+8, 2017-5-27 15:58 , Processed in 0.204191 second(s), 9 queries .

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

返回顶部