请选择 进入手机版 | 继续访问电脑版
设为首页收藏本站

梦织未来

 找回密码
 立即注册

QQ登录

只需一步,快速开始

推荐板块

编辑推荐

网站活动

论坛达人

各位看官这是什么壳

脱壳破解|blck4|2017-09-24 11:53

4/61

2017-09-26

64位怎么求函数地址 怎么算

例如 [/backcolor] fffff800`01c5de1c 488b151db1daff mov rdx,qword ptr [nt!DbgkDebugObjectType (fffff800`01a08f40)][/backcolor] fffff800`01c5de26 e8b5bef1f...

初学者交流|拳皇之八神|2017-09-23 13:15

1/60

2017-09-25

64位win7__uf NtCreateDebugObject错误

lkd> uf NtCreateDebugObject ntdll!ZwCreateDebugObject: 00000000`779f1c40 4c8bd1 mov r10,rcx 00000000`779f1c43 b890000000 mov eax,90h 0...

初学者交流|拳皇之八神|2017-09-23 12:35

1/52

2017-09-24

线程入口地址都相同怎么分辨真的线程入口地址?跪求方法

有几个线程入口都相同怎么分辨线程入口真实地址? 有什么方法找到线程入口的真实地址? CreateThread 也没跟出真实线程入口地址? 跪求方法?

★进程管理★|魔界重楼|2017-09-22 10:26

1/62

2017-09-26

【梦织未来首发】MT管理器之安卓逆向破解分析之路全套(原创视频)by枫少丶夜

大家好,我是枫少丶夜,但是视频前期昵称是MT管理器,由于太大众化,所以后期视频改了名字,叫枫少丶夜!! 其他就不废话多说了,希望大家喜欢。目前还在更新状态,如果喜...

逆向分析|枫少丶夜|2017-09-22 10:04

3/96

2017-09-22

不过PG如何得到DXF真正的CR3

不过PG如何得到DXF真正的CR3 求大神带我飞啊 给点提醒被 VT 还原IDT 什么就别说了 我还没那么厉害

★内核补丁★|xiaochenv5|2017-09-21 22:50

2/115

2017-09-22

ntoskernl.exe逆向过程中的一些全局变量看不懂

求大佬们指点下 你们逆向的时候都是怎么搞的 例如如下代码出现了好几个全局变量 如: mov eax, ds:_KeEnabledXStateFeatures cmp ds:_KdDebugge...

★内核补丁★|555hrc|2017-09-21 09:34

0/86

2017-09-21

安卓逆向分析破解之路第一节

内容:全面深入分析代码全面讲解 讲解原作者:MT 管理器&枫少丶夜(同一个人) 视频观看地址:链接: https://pan.baidu.com/s/1dFGlA29 密码: ujsx

逆向分析|枫少丶夜|2017-09-18 14:40

2/122

2017-09-19

MmMapLockedPagesSpecifyCache关于是否Cahced有什么区别

学习过滤系统模块加载过程,参考了XT的“禁止加驱”,大概流程是: /******************************************/ if(majorVersion < 10) { MmLockedPages(..., ...

★内存管理★|Jin|2017-09-17 21:40

3/81

2017-09-18

千牛即时消息获取定制开发

根据消息提醒获取即时聊天消息价钱好商量!!!

Win32编程|942173347|2017-09-17 11:32

2/108

2017-09-18

WIN10 1607(14393)驱动遍历进程句柄表蓝屏问题!上驱动代码!

先上代码BOOLEAN CheckSystemVersion() { BOOLEAN Ret = FALSE; ULONG ulBuildNumber = 0; RTL_OSVERSIONINFOW osi; osi.dwOSVersionInfoSize = sizeof(RTL_OSV...

★内核补丁★|xiaochenv5|2017-09-15 15:55

2/145

2017-09-15

KdDebuggerNotPresent什么函数一直在给它置0

初学者交流|846443408|2017-09-13 17:52

8/139

2017-09-15

KiFastCallEntry 逆向中一个不大不小的问题

问题在最后 那 三行 就是在返回的时候 吧原来栈中保存的 Trap_Frame 结构地址 重新写进 Kthread 但是 我看了半天 也 没找到 这个R3 的 Trap _Frame 是什么时候压入栈...

★内核补丁★|555hrc|2017-09-11 12:57

2/156

2017-09-11

Example of how to use the TDI interface

Kernel Mode test program for any Tdi network provider. This routine is an example of how to use the TDI interface at the kernel level. 前两天瞎翻看到的 没...

★内核补丁★|FadeC|2017-09-11 09:56

4/112

2017-09-18

agp的卖家 卖win64位驱动 你怎么看 真的吗

初学者交流|拳皇之八神|2017-09-10 18:26

3/265

2017-09-11

hook360教程源码有吗

hook 360 有教程 源码吗 谁有最新的源码吗 agp 的 不能编译 不能用 垃圾死了 故意放错误代码 留了好几手 垃圾死了 hook360 改了函数头 被检测到了 蓝屏了 有函数...

初学者交流|拳皇之八神|2017-09-09 21:31

0/148

2017-09-09

OD被游戏检测到怎么弄呢

重载内核 附加游戏 会被检测到od 然后 怎么弄 怎么保护OD ce呢ce 也被检测到 怎么办呢 有相关的教程看吗

初学者交流|拳皇之八神|2017-09-08 17:53

1/205

2017-09-10

关于驱动模拟鼠标移动的让人吐血的shit蓝屏

我模拟鼠标是通过查询当前鼠标或键盘的MouseClassServiceCallback函数来实现的,实现了有一个问题是模拟久了会产生蓝屏........ 下面是dump的描述::: Mi...

★内存管理★|Mco|2017-09-07 16:49

3/148

2017-09-09

WIN7X64下如何进入新建的内核调试流程

抛开PG的前提条件下 问题1: MSR寄存器0xC0000082里面存放的是KiSysCall64的地址,通过替换这个地址来进入自己的调试流程。 测试的时候VMware设置为多个处理器,64位调...

★内核补丁★|xxyiyi|2017-09-07 11:33

1/161

2017-09-07

关于PspNotifyEnableMask的求助

小弟菜鸟一名,第一次发帖,水平不高,还望大家见谅。目前小弟在一体化的驱动方案中,有这么几个问题,现在逐渐得以求证,希望大神能提供思路。 一、在获取了管理员权限后...

★内核补丁★|laoxu99|2017-09-05 15:42

3/139

2017-09-06

QQ|手机版|小黑屋|Archiver|mengwuji ( 粤ICP备13060035号-1 )  

GMT+8, 2017-9-26 11:59 , Processed in 0.283596 second(s), 9 queries .

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

返回顶部