看流星社区

 找回密码
 注册账号
12
返回列表 发新帖
楼主: 清淡小女子

[易语言源码] [开源]易语言编译增强 可编译 驱动/NATIVE ※更新例子※

[复制链接]

该用户从未签到

发表于 2015-10-17 20:32:00 | 显示全部楼层
有没有例子啊

该用户从未签到

发表于 2015-10-22 18:13:20 | 显示全部楼层
.版本 2

' 强制重启 任找一处频繁调用的SSDT
' mov al,fe //fe是机箱上reset的按键码
' out 64h,al //向键盘端口写出 立刻重启(非蓝屏syser也抓不到)
' 9月以后,TP驱动的CRC查到被修改就是这么做的.
' 有兴趣可以翻下8月份放的那个R3反调试壳.
' TP果断继承了老马的“原创精神”
' ——————————————————
' r0检测调试和隐藏进程主要还是围绕EP和DEBUGPORT
' 以前的各种模块的老源码里都有用NtSystemDebugControl的
' 只是WIN2K3 sp1之后,NtSystemDebugControl的r0权限被微软堵了(杀软也会堵)
' 自己抄过来替换内核读写部分即可.
' 这里不多做演示了
' 取自身EP和DEBUGPORT是不需要R0权限的
' ——————————————————
' pass驱动重在分析,一时讲不清楚.实现方面,利用以上功能组合使用即可

' by the.night 懒羊羊

' int a=0;
' while (a>0)
' {
' a++;
' //此处书写感谢 "数字"大的教育 的代码
' }

该用户从未签到

发表于 2016-1-2 10:43:22 | 显示全部楼层
看看怎么样

该用户从未签到

发表于 2018-10-17 20:24:06 | 显示全部楼层
韩方阿娇开了个横跨三个环节都是靠恢复健康的沙发客介绍的回复

该用户从未签到

发表于 2019-10-2 14:41:27 | 显示全部楼层
看到这么好的资源真是高兴,楼主辛苦了!

该用户从未签到

发表于 2019-12-12 07:36:49 | 显示全部楼层
RE: [开源]易语言编译增强 可编译 驱动/NATIVE ※更新例子※ [修改  感谢分享 学习

该用户从未签到

发表于 2020-3-22 22:13:29 | 显示全部楼层
如果您要查看本帖隐藏内容请回复
点击按钮快速添加回复内容: 支持 高兴 激动 给力 加油 苦寻 生气 回帖 路过 感恩
您需要登录后才可以回帖 登录 | 注册账号

本版积分规则

小黑屋|手机版|Archiver|看流星社区 |网站地图

GMT+8, 2024-4-19 14:08

Powered by Kanliuxing X3.4

© 2010-2019 kanliuxing.com

快速回复 返回顶部 返回列表