看流星社区

 找回密码
 注册账号
查看: 7126|回复: 21

改造WRK实现debugport清零免疫和断链免疫

[复制链接]

该用户从未签到

发表于 2011-8-7 15:38:33 | 显示全部楼层 |阅读模式
绕过inline HOOK对于很多人而言应该不难实现。而主要影响很多人的是debugport清零等东西。

让我们改造WRK实现自己的方便调试的内核吧。下次有时间讲intel的vt下的IDT Redirect

debugport清零免疫与防nprotect断链的改造 文件base\ntos\inc\ps.h中修改EPROCESS结构~
游客,如果您要查看本帖隐藏内容请回复

该用户从未签到

发表于 2011-8-8 12:26:15 | 显示全部楼层
如何调试,这些网上都有,希望楼主继续跟踪,谢谢

该用户从未签到

发表于 2011-8-9 09:27:12 | 显示全部楼层
这是个好方法,改造WRK

该用户从未签到

发表于 2011-8-10 14:16:15 | 显示全部楼层
回帖看看了。。。。。。。。。。

该用户从未签到

发表于 2011-10-1 21:07:17 | 显示全部楼层
是大大大大大大大大大大大大大的

该用户从未签到

发表于 2011-12-3 17:22:30 | 显示全部楼层
谢谢分享谢谢分享

该用户从未签到

发表于 2011-12-12 20:53:57 | 显示全部楼层
看下 膜拜级别

该用户从未签到

发表于 2012-2-26 01:20:04 | 显示全部楼层
回复 1# eabcdg

该用户从未签到

发表于 2012-8-30 14:36:38 | 显示全部楼层
围观支持

该用户从未签到

发表于 2012-12-15 17:18:04 | 显示全部楼层
目前正研究这方面的东西
点击按钮快速添加回复内容: 支持 高兴 激动 给力 加油 苦寻 生气 回帖 路过 感恩
您需要登录后才可以回帖 登录 | 注册账号

本版积分规则

小黑屋|手机版|Archiver|看流星社区 |网站地图

GMT+8, 2024-4-17 01:55

Powered by Kanliuxing X3.4

© 2010-2019 kanliuxing.com

快速回复 返回顶部 返回列表