看流星社区

 找回密码
 注册账号
查看: 2743|回复: 4

TP新驱动dbgobject权限清0的最简单pass.无hook.

[复制链接]

该用户从未签到

发表于 2013-7-29 21:48:25 | 显示全部楼层 |阅读模式
  1. b =*(*(tpbase+0x44a74));
  2. b+=8;
  3. *a =b;
  4. * (tpbase+0x44a74) =a;
复制代码
如上即可.
简单说就是被清零的结构成员指针TP是区分系统版本以后硬编码的.+8给它去清原本是0的东西就可以了.
如果已经被清0.
  1. b =*(*(tpbase+0x44a74));
  2. c=b+0x78;
  3. //xp 2k3为0x78   win7win8为+0x44
  4. *c=0x1f000f;

  5. b+=8;
  6. *a =b;
  7. * (tpbase+0x44a74) =a;
复制代码
补上两个相关结构

xp/2k3:
============
lkd> dt _object_type
nt!_OBJECT_TYPE
   +0x060 TypeInfo         : _OBJECT_TYPE_INITIALIZER

lkd> dt _OBJECT_TYPE_INITIALIZER
nt!_OBJECT_TYPE_INITIALIZER
   +0x018 ValidAccessMask  : Uint4B   


win7 win8
=============================

kd> dt _object_type
ntdll!_OBJECT_TYPE
     +0x028 TypeInfo         : _OBJECT_TYPE_INITIALIZER---------------------

kd> dt _OBJECT_TYPE_INITIALIZER
ntdll!_OBJECT_TYPE_INITIALIZER
   +0x01c ValidAccessMask  : Uint4B------------------------

该用户从未签到

 楼主| 发表于 2013-7-29 21:49:14 | 显示全部楼层
这还什么思路的.
游戏关闭时tp还得写回去.

按一般写程序的逻辑..
这种重取一次麻烦的地址都会存到全局变量..

那就搜索清0位置--没存..
dbgxxxxxobjecttype地址--没存.
但是系统存放dbgobject的地址---存了---改之

该用户从未签到

发表于 2013-7-30 07:17:07 | 显示全部楼层
可以弄个软件吗,不会弄这个啊

该用户从未签到

发表于 2013-7-30 09:28:37 | 显示全部楼层
完全抄过来了啊。。。
  • TA的每日心情
    开心
    2023-12-30 21:34
  • 发表于 2013-7-30 20:51:13 | 显示全部楼层
    TP新驱动dbgobject权限清0怎么清零啊 用什么工具啊
    点击按钮快速添加回复内容: 支持 高兴 激动 给力 加油 苦寻 生气 回帖 路过 感恩
    您需要登录后才可以回帖 登录 | 注册账号

    本版积分规则

    小黑屋|手机版|Archiver|看流星社区 |网站地图

    GMT+8, 2024-4-25 01:57

    Powered by Kanliuxing X3.4

    © 2010-2019 kanliuxing.com

    快速回复 返回顶部 返回列表