• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            S.l.e!ep.¢%

            像打了激速一樣,以四倍的速度運轉,開心的工作
            簡單、開放、平等的公司文化;尊重個性、自由與個人價值;
            posts - 1098, comments - 335, trackbacks - 0, articles - 1
              C++博客 :: 首頁 :: 新隨筆 :: 聯系 :: 聚合  :: 管理

            繞過nProtect[NP]讀寫受保護進程內存

            Posted on 2009-09-24 11:14 S.l.e!ep.¢% 閱讀(3113) 評論(1)  編輯 收藏 引用 所屬分類: Crack
            繞過nProtect[NP]讀寫受保護進程內存
            2008-10-30 13:28
            這幾天一直在研究NP,話說NP是這個世界上最WS,最惡心的東東之一,關于內存,他HOOK了以下函數
            NtOpenProcess -inline
            NtReadVirtualMemory-inline
            NtWriteVirtualMemory-inline
            KeAttachProcess-inline
            KiAttachProcess- inline
            KeStackAttachProcess -inline

            1,首先試著恢復下INLINE,NP重啟...

            2,那再試下修改inline指向的np驅動(dump_wmimmc.sys)中的代碼,游戲重啟....

            3,看樣子他修改過的代碼都被監視了,那不動他的代碼

            4,修改SSDT,把NtOpenProcess換成自己的代碼,在函數頭實現原NtOpenProcess的前幾個字節,再跳回原NtOpenProcess,這樣 NtOpenProcess的inline就失效了,試了下,效果很好,不過,據wowocock大牛說,這東東的最新版本會監視SSDT,呃。。。那就 不爽了

            5,那試下自己實現NtOpenProcess跟NtRead/Write,調用自己的KeAttachProcess來讀內存,效果不錯
            下面讀泡泡主進程CA.exe的ntdll.dll開始字節:




            呵呵,讀成功了,開始字節是標志"MZ".............

            Feedback

            # re: 繞過nProtect[NP]讀寫受保護進程內存[未登錄]  回復  更多評論   

            2009-10-19 17:24 by foxriver
            吐血啊,自己來實現NtOpenProcess? 有這水品,干脆轉行開發操作系統算了!
            久久久久九九精品影院| 国产精品久久久香蕉| 久久精品这里热有精品| 国产精品日韩欧美久久综合| 欧美粉嫩小泬久久久久久久| 久久国产精品无码一区二区三区| 久久久国产精品网站| 欧美国产成人久久精品| 久久综合久久综合九色| 久久久久久国产精品美女| 久久不射电影网| 中文无码久久精品| 少妇久久久久久被弄到高潮 | 性做久久久久久久| 久久强奷乱码老熟女网站| 久久精品国产只有精品2020| 久久久噜噜噜久久中文字幕色伊伊| 热久久这里只有精品| 久久国产精品无码一区二区三区 | 大香网伊人久久综合网2020| 亚洲日本va中文字幕久久| 久久久久99这里有精品10 | 久久久久亚洲AV片无码下载蜜桃 | 99久久99这里只有免费的精品| 久久精品中文字幕大胸| 精品人妻伦九区久久AAA片69| 国产Av激情久久无码天堂| 久久久国产99久久国产一| 青春久久| 亚洲国产成人久久笫一页| 久久综合久久鬼色| 日本高清无卡码一区二区久久| 国产69精品久久久久9999| 亚洲国产精品久久久久婷婷老年| 亚洲色大成网站WWW久久九九| 伊人久久久AV老熟妇色| 久久久久久久97| 久久久久国产精品熟女影院| 精品久久久久久无码专区不卡| 99国产欧美久久久精品蜜芽 | 久久久久女教师免费一区|