看流星社区

 找回密码
 注册账号
查看: 3201|回复: 7

这次DNF更新驱动又HOOK了两个函数。

[复制链接]

该用户从未签到

发表于 2012-2-19 14:34:33 | 显示全部楼层 |阅读模式
nt!DbgkpQueueMessage
8066321D    B8 3E3CC7EB    mov    eax, 0EBC73C3E
80663222    FFE0    jmp    eax
80663224    B8 00000053    mov    eax, 53000000
80663229    56    push   esi
8066322A    8B75 14    mov    esi, dword ptr [ebp+14]

nt!DbgkpSetProcessDebugObject
80663FDB    B8 BC3BC7EB    mov    eax, 0EBC73BBC
80663FE0    FFE0    jmp    eax
80663FE2    1853 56    sbb    byte ptr [ebx+56], dl
80663FE5    57    push   edi
  • TA的每日心情
    萌哒
    2023-5-26 10:14
  • 发表于 2012-3-8 00:50:55 | 显示全部楼层
    雨夜过了这个保护了么?好像是检测DebugPort的相关函数。

    该用户从未签到

    发表于 2013-9-23 09:08:41 | 显示全部楼层
    我用用看看,好使不?

    该用户从未签到

    发表于 2013-9-28 16:27:34 | 显示全部楼层
    穿别人的鞋,走自己的路,让他们找去吧,

    该用户从未签到

    发表于 2013-10-1 17:25:11 | 显示全部楼层
    帖子不错,顶一个

    该用户从未签到

    发表于 2013-10-1 18:15:58 | 显示全部楼层
    灌水喽,哇哈哈,

    该用户从未签到

    发表于 2013-10-2 00:22:28 | 显示全部楼层
    看流星社区总规则 Ver 2.0

    该用户从未签到

    发表于 2013-10-2 09:22:34 | 显示全部楼层
    请稍后再试,请稍后再试
    点击按钮快速添加回复内容: 支持 高兴 激动 给力 加油 苦寻 生气 回帖 路过 感恩
    您需要登录后才可以回帖 登录 | 注册账号

    本版积分规则

    小黑屋|手机版|Archiver|看流星社区 |网站地图

    GMT+8, 2024-4-19 17:06

    Powered by Kanliuxing X3.4

    © 2010-2019 kanliuxing.com

    快速回复 返回顶部 返回列表